使用 MFA 在 Azure 中以编程方式进行身份验证

时间:2021-02-04 15:57:12

标签: python azure oauth-2.0 azure-active-directory

我想从 Python 脚本登录 Azure 帐户并检查我是否已在给定订阅中分配给定角色。 重要的是 MFA 已配置(使用 Authenticator 应用程序以及 TOTP 代码)。 我将在脚本中包含用户名、密码和 TOTP 代码。 我找到了适用于 Python 的 Microsoft 身份验证库 (MSAL),但到目前为止我还没有看到在这种情况下使用它的方法。

1 个答案:

答案 0 :(得分:1)

据我所知,这不是 MSAL 支持的场景,因为 MFA 意味着用户交互(而不是机器交互)。

我建议不要将个人帐户用于此类活动,而是使用有权查看角色的服务主体。