【问题标题】:Azure Active Directory - SSO w/ Multi-Tenant with non AAD IdPAzure Active Directory - 具有非 AAD IdP 的多租户 SSO
【发布时间】:2017-08-04 17:03:01
【问题描述】:

尝试使用最新的门户 Azure Active Directory 实现多租户联合身份解决方案。

例如,希望设置一个示例网络应用程序,该应用程序实质上将用户重定向到身份提供者(即 SAML 2.0 令牌服务器,例如 SSOCircle)。

应该是一种常见情况,但我在任何地方都没有看到有用的指南。

这个“似乎”很接近:

https://azure.microsoft.com/en-us/resources/samples/active-directory-dotnet-webapp-webapi-multitenant-openidconnect/

但实际上只是只有 Azure AD 的多租户,而不是第 3 方。

Azure AD B2B 似乎是“要走的路”,但同样,我找不到有用的指南。

任何关于从哪里开始的建议或建议将不胜感激。

【问题讨论】:

    标签: azure azure-active-directory multi-tenant


    【解决方案1】:

    Azure AD 多租户系统基于拥有 Azure AD 租户的所有参与者,因为它依赖于 1) 遵循完全相同行为的端点、区分组织的模参数和 2) 依赖于共同身份的应用程序配置后端,它允许通过简单的用户同意操作进行动态配置(与不能依赖此类通用基础时所需的联合配置相反)。 Azure AD B2C 将允许您聚合多个身份提供者,为您提供单个集成点。这是否符合多租户条件将取决于您如何利用该功能;开箱即用,这更类似于经典的联合提供者/中介角色。详情请见https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-overview-custom

    【讨论】:

      猜你喜欢
      • 2016-08-04
      • 1970-01-01
      • 2021-10-24
      • 2018-05-22
      • 1970-01-01
      • 2021-08-24
      • 2015-04-24
      • 2019-02-23
      • 2017-10-10
      相关资源
      最近更新 更多