Ubuntu的Azure AD登录包能否通过HTTP代理使用?求解决方案
Ubuntu服务器通过aad-auth+Azure AD认证超时问题求助
我有一台Ubuntu服务器,希望使用aad-auth包通过Azure AD对用户进行身份认证,但遇到了超时问题。查看相关Issue后,判断该问题可能源于Microsoft的Go库不支持HTTP代理。
问题原因验证
- 使用
curl命令行工具请求login.microsoftonline.com时会超时,但正确设置https_proxy环境变量后,curl能立即得到响应 - 查看syslog调试日志,发现PAM请求该地址时的超时错误:
Get "https://login.microsoftonline.com/{TENANT ID REDACTED}/v2.0/.well-known/openid-configuration": context deadline exceeded
该错误也验证了我对Ubuntu AAD包的配置是正确的。
已尝试的解决方法
在/etc/environment中设置http_proxy和https_proxy环境变量,此配置对curl有效,但对PAM无效。根据net/http的Go文档,Microsoft的开发者需要手动在Go库中添加HTTP代理支持,目前我不确定还有其他什么尝试方向。另外,我检查了msal-go库中处理所有请求的comm.go文件,未发现任何HTTP代理支持的相关代码。
求助内容
想了解是否有可用的解决办法,或者该功能是否已列入开发路线图——开发者在GitHub上表示他们在msal标签下保持活跃。
提前感谢!
内容的提问来源于stack exchange,提问作者ToonSpinTUe
相关产品推荐
相关产品推荐

