【发布时间】:2019-10-21 23:26:03
【问题描述】:
我们正在将现有的应用程序注册从公司租户 (foo-corporate.com) 转移到新的专用租户 (bar-app.com)。
移动应用注册的过程需要在 bar-app.com 租户中创建一个新的应用注册。
根据this 的文章,我们需要在新的专用租户 (bar-app.com) 中验证发布者域 (foo-corporate.com)。
这是必要的,否则用户会在同意屏幕上看到 未验证 发布者(请参阅屏幕截图中的 #5),而不是发布者 (foo-corporate)。
验证发布者的过程包括在https://foo-corporate.com/.well-known/ 上托管microsoft-identity-association.json 以验证发布者。
问题
- 是否有其他方法可以验证发布者 foo-corporate.com 是否在 bar-app.com 租户中注册新应用程序?我们是一家大型企业,我们的开发团队无法访问 foo-corporate.com(公共网站)的托管,因此我们无法将 json 文件放在那里。我认为大多数大型企业都是这种情况。
- 如果没有其他选择,我们是否需要永久托管此文件,还是仅在第一次验证时需要,之后可以删除?
更新 1
问题是关于发布者域验证和不是custom domain verification 作为假设的此问题的第一个答案。
同意屏幕示例
【问题讨论】:
标签: azure azure-active-directory