我真的很糾結這些Azure AD的概念。 我的情況是這樣的。我有一個網路應用,用戶屬于公司。我有一個要求,就是要能夠通過他們公司的Azure AD來驗證這些用戶。最終,我們希望在未來的Azure應用程式庫中提供這一功能。
我開始通過應用程式注冊來注冊該應用程式,它為我提供了使用 OIDC 進行集成的資訊。我們希望同時支持 OIDC 和 SAML 協議(我看到庫中有提供這兩種協議的應用程式)。
我測驗了 OIDC,它作業正常,但是當我想開發 SAML 集成時,檔案中說它必須使用 企業應用程式來完成。我無法編輯由我的注冊生成的企業應用程式的SSO部分:
我的APP是使用應用注冊體驗創建的。
因此我測驗了創建一個新的企業應用程式。使用該應用程式,我可以正確地執行所有 SAML 流程。
我的問題是:
我的問題是:
- 我是否必須將
注冊的應用程式與企業應用程式相連?我如何做到這一點? - 為什么我不能在企業生成的應用程式中編輯 SSO 資訊?
- 如果它是通過注冊應用程式完成的。我在哪里設定 SAML 端點和證書等?
通過閱讀檔案,我了解到企業應用程式就像 "注冊應用程式的一個實體"。這使我認為我應該在注冊的應用程式中配置所有內容,但我不知道如何支持 SAML。
uj5u.com熱心網友回復:
正如@Srinath Menon在上面的回答中提到的,如果應用程式是使用應用程式注冊的,那么單點登錄功能被配置為默認使用OIDC OAuth。在這種情況下,單點登錄選項將不會顯示,對于企業應用程式,我們有一個選項。
在這兩種方式中,應用程式都會在AAD中注冊,一旦應用程式注冊完成,會有兩種型別的物件被創建。
應用物件就是您在AAD的應用注冊下看到的物件。應用程式物件描述了應用程式的三個方面:服務如何發行令牌以訪問應用程式,應用程式可能需要訪問的資源,以及應用程式可以采取的行動。 . 應用注冊基本上是租戶/組織的本地應用。
服務委托人物件是指服務委托人。
服務主體物件是您在 AAD 中的企業注冊刀片下看到的內容。每個應用程式物件都會在 AAD 的企業注冊刀片中創建一個相應的服務主旨物件。在使用應用程式的每個租戶中都會創建一個服務主體,并參考全球唯一的應用程式物件。 企業應用程式刀片顯示全域應用程式(其他租戶),可以在租戶/組織內配置和使用。
uj5u.com熱心網友回復:
不,沒有具體的理由來連接這兩個應用程式。
原因是默認情況下,"應用程式注冊 "是為OIDC Auth布線的。https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/configure-saml-single-sign-on
對于任何 SAML 相關的功能,這需要從企業應用程式中完成。
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/308872.html
標籤:
上一篇:將一個資源的變數傳遞給另一個
下一篇:<h2>嘗試了很多方法來實作googlerecaptcha,但在我的管理控制臺中顯示了訊息。"你的網站沒有驗證reCAPTCHA標記。"</h2>。 <
