【发布时间】:2021-03-19 04:56:44
【问题描述】:
我有我的 Azure AD B2C 租户,其中我有一个使用 OpenIdConnect 与我的 AD 连接的应用程序。
我一直在阅读有关如何添加一个可以通过 SAML 与我的 Azure AD B2C 租户通信的 IDP 的 MS 文档,因为我一直在使用 Okta 进行测试
- 用户可以登录其 okta 帐户
- 使用 okta 的仪表板用户可以单击我的应用程序(我的 Azure 租户中的一个设置)
但在内部我需要发生的是:
- Okta 向我的 Azure AD B2C 租户发送 SAML 包(已启动 SAML Idp)
- 我的 Azure AD B2C 可以读取内容并获取用户标识符(电子邮件)
- 我的 Azure AD B2C 读取从 SAML 包获取的电子邮件,并检查我的用户是否已经注册了该邮件,如果是,则授权用户登录
- 在 Azure AD B2C 确认用户可以继续使用后,它会使用 OpenIdConnect 将用户重定向到我的应用程序(我想说这种集成已经到位)
但是我在尝试在 Azure AD B2C 中添加 okta 作为 IdentityProvider 时遇到了一些困难,作为事实的来源,我确实尝试过使用 direct federation,但它没有用,所以继续尝试使用custom policies 完成它,但我仍然无法理解它是如何工作的。用samples 找到这个repo,而在我的研究中发现这个link 基本上提到我不能这样做:
我对这个非常非常新,所以试图获得任何形式的帮助。如果可能的话,有什么想法,或者我如何使用 SAML 集成它?找到的样本主要使用 OpenIdConnect,如果用户不存在,则其中大多数样本都会注册它们,这也不是我想要的。有什么帮助吗?
【问题讨论】:
标签: azure azure-ad-b2c saml okta azure-ad-b2c-custom-policy