Apache 与 mod_auth_openidc 和 Azure AD 无法正常工作

pmo*_*mon 5 apache azure-active-directory mod-auth-openidc

我正在 Apache 后面设置一个旧版 Web 应用程序。

我想仅允许经过身份验证的用户访问它,我们正在使用 Office 365 并且拥有 Azure AD 帐户。

我们认为 mod_auth_openidc 可能是一个可能的解决方案,但由于某种原因它还不起作用(尚未;))

URL我从“ https://my.nice.server/secure/redirect_uri ”上的模块收到以下错误:

错误:

OpenID Connect Provider error: Error in handling response type.
Run Code Online (Sandbox Code Playgroud)

这是我的阿帕奇

配置:

OIDCProviderMetadataURL https://login.microsoftonline.com/common/.well-known/openid-configuration 
OIDCClientID XXXXXXXXXXXXXXXXXXXXXXXXXXXXX
OIDCClientSecret YYYYYYYYYYYYYYYYYYYYYYYYYYYYYYY
OIDCRedirectURI https://my.nice.server/secure/redirect_uri
OIDCCryptoPassphrase ZZZZZZZZZZZZZZZZZZZZZZZ
OIDCResponseType id_token
OIDCResponseMode form_post

<Location />
    AuthType openid-connect
    Require valid-user
</Location>
Run Code Online (Sandbox Code Playgroud)

我试图查看 mod_auth_openidc 的来源,但我无法弄清楚......

有任何想法吗?

Han*_* Z. 3

OIDCProviderMetadataURL应该专门指出您的租户,因此应该类似于:

https://sts.windows.net/[TENANT_ID]/.well-known/openid-configuration

另请参阅: https: //github.com/zmartzone/mod_auth_openidc/wiki/Azure-OAuth-2.0-and-OpenID-Connect