Azure Active Directory B2C资源所有者密码凭据流(服务器到服务器)

时间:2019-02-06 13:21:17

标签: azure azure-ad-b2c oidc

我们要针对Azure Active B2C实例检查服务器进程中的用户凭据。 这正在使用资源所有者密码凭证流来工作。 但是,the documentation指出不支持该流程:

  

服务器到服务器-身份保护系统需要可靠的IP   从呼叫者(本机客户端)收集的地址,作为   相互作用。在服务器端API调用中,仅服务器的IP地址   用来。如果登录失败太多,则身份保护系统可能会   将重复的IP地址视为攻击者。

我的问题是:

  • 是否有一种方法可以禁用身份保护系统检查 这种情况?
  • 还有另一种验证用户凭据的方法 从后台进程访问Azure Active Directory B2C(无 用户交互)?

1 个答案:

答案 0 :(得分:1)

这些都不可能。如果您用场景来更新您的问题,也许可以有其他方法来解决它。