Docusign-Azure AD SSO和调用Rest API

Docusign-Azure AD SSO和调用Rest API,azure,azure-active-directory,docusignapi,Azure,Azure Active Directory,Docusignapi,我们正在使用Docusign,并使用SAML将SSO配置为Azure AD 我的想法是拥有一个定制的单页应用程序SPA,它将通过Azure AD进行身份验证 我有两个单独的Azure广告应用程序注册到SPA和Docusign的单点登录 是否有一种方法可以使用登录SPA后返回的单个访问令牌来调用我的Docusign API 提前谢谢 DocuSign的令牌对Azure不有用,而Azure的令牌对DocuSign不有用。 无法使用Azure AD令牌向DocuSign进行API调用。 我们有一个SS

我们正在使用Docusign,并使用SAML将SSO配置为Azure AD

我的想法是拥有一个定制的单页应用程序SPA,它将通过Azure AD进行身份验证

我有两个单独的Azure广告应用程序注册到SPA和Docusign的单点登录

是否有一种方法可以使用登录SPA后返回的单个访问令牌来调用我的Docusign API


提前谢谢

DocuSign的令牌对Azure不有用,而Azure的令牌对DocuSign不有用。 无法使用Azure AD令牌向DocuSign进行API调用。 我们有一个SSO的概念,但这是最终用户的特性,最终导致您获得一个令牌来DocuSign。
您必须使用OAuth for DocuSign来获取令牌,以便直接对DocuSign进行API调用。

令牌始终仅对一个API/应用程序有效。但是,您可以在SPA中获得多个代币。你检查过Azure广告应用程序示例吗?您通常会在前端使用MSAL.js来获取令牌。是否要使用Microsoft Azure令牌进行DocuSign API调用?谢谢您的回答。我已经为其中一个生成了访问令牌,但对另一个无效。基本上,我已经在SPA应用程序API权限下添加了Docusign应用程序注册为用户模拟。关于如何实现这一点,你有更多的细节吗?谢谢你,Inbar。。。我也在尝试另一种方法:在Azure广告中使用Docusign SSO应用程序注册,通过API权限访问我们的后端应用程序注册。我的想法是,一旦这个人完成了SSO到docusign,从我们的广告注册中收到的相同令牌将有效地调用我们的后端服务。我想这也行不通吧?对于这两个应用程序,最好有两个单独的应用程序注册?