【问题标题】:2 Different Azure AD domains for 1 application1 个应用程序的 2 个不同 Azure AD 域
【发布时间】:2020-09-07 09:08:01
【问题描述】:

我在这里遇到了一个令人沮丧的问题。

我想构建一个身份验证架构,其中包含 2 个具有不同租户 ID 的不同的不相关 Azure AD 域。

我想出了 2 种不同的场景,因此可以从我们的开发者帐户访问应用程序,并且客户可以从他们的帐户访问它。

场景 1:两个域彼此独立工作,因此应用程序允许这两个域进行身份验证。

场景 2:我们的开发者域在客户端域注册并重定向到应用程序。

现在我的问题是:其中一种情况可能吗? 我已经建立了一个概念,但现在我需要将开发人员帐户添加到客户端域 Azure AD 中,这并不理想。

我关注了这个Documentation,但我认为这是用于对个人和学校/工作帐户进行身份验证。

我们希望两个帐户都可以在一个应用程序中进行身份验证。

【问题讨论】:

  • 如果我的回答对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记,将其从灰色切换为已填充。)。请参阅meta.stackexchange.com/questions/5234/… 这可能对其他社区成员有益。谢谢。

标签: azure azure-active-directory azure-ad-b2c windows-authentication


【解决方案1】:

首先,您必须确保应用程序是multi-tenant application

那么你需要使用Powershell cmdNew-AzureADServicePrincipal -AppId "{client id of your application}"将应用作为企业应用添加到这两个域中。

接下来,您将能够使用不同的域登录应用程序。

【讨论】:

  • 是的,我一直在调查您的答案,但对我来说不是那么清楚。我阅读了更多文档并最终使用了这个docs.microsoft.com/en-us/aspnet/core/blazor/security/…
  • 在这种情况下是否也可以使用这 2 个,这是 2 个完全不同的 azure 域,它们都有 Azure AD。我找不到太多关于此的文档...
  • @Clumpsypenguin 我还没有尝试过您提供的链接中的方法。你试过我提供的答案了吗?
  • @Clumpsypenguin 这里有个和你差不多的问题,希望能给你启发:stackoverflow.com/questions/63756127/…
猜你喜欢
  • 2011-02-23
  • 2016-01-19
  • 1970-01-01
  • 2015-01-21
  • 2020-03-13
  • 2010-10-22
  • 2018-09-12
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多