Доступ к ресурсам Google с использованием Azure в качестве поставщика удостоверений? - PullRequest
0 голосов
/ 06 февраля 2020

Кто-нибудь может указать мне правильное направление? Прямо сейчас у меня уже настроен SAML, как у нас здесь (https://docs.microsoft.com/en-us/azure/active-directory/saas-apps/google-apps-tutorial) и здесь (https://cloud.google.com/solutions/federating-gcp-with-azure-ad-configuring-provisioning-and-single-sign-on)

Я также создал небольшой скрипт используя Oauth2 в python, который следует этому уроку (https://developers.google.com/identity/protocols/OAuth2WebServer)

Сейчас у меня есть две основные проблемы:

  1. Каждый раз, когда я при попытке войти я всегда получаю окно входа в Google, а затем я получаю окно входа в Microsoft, предположительно, все, что мне нужно, это окно Microsoft, которое затем перенаправит меня к конечной точке API Google Диска.

  2. Если я пытаюсь войти с другой учетной записью, отличной от учетной записи администратора Google по умолчанию, я получаю сообщение об ошибке: «AADSTS500113: для приложения не зарегистрирован адрес ответа». Даже если учетная запись имеет разрешения с обеих сторон Google и Azure.

...