首页 > 解决方案 > 客户端凭据流身份验证是否支持 Azure AD 条件访问?

问题描述

我已成功将 Azure AD 条件访问策略配置为 IP 限制所有用户对应用程序的访问。但是,我无法使用客户端凭据流身份验证为守护程序应用程序获得相同的工作。Azure AD 条件访问策略是否仅适用于用户身份验证?

标签: azure-active-directory

解决方案


你是对的。它只能用于用户界面认证。

首先,条件访问有一些要求:

当身份验证尝试来自以下位置时,您可以使用 Azure AD 条件访问来保护云应用:

  • 网络浏览器

  • 使用现代身份验证的客户端应用程序

  • Exchange ActiveSync

关于用户现代身份验证的客户端应用程序:这基于 ADAL。因此,它还需要用户登录。


推荐阅读