gpt4 book ai didi

Azure AD、B2B 和 Shibboleth 集成

转载 作者:行者123 更新时间:2023-12-02 06:33:26 26 4
gpt4 key购买 nike

我的组织拥有自己的自定义软件解决方案,作为 Azure 中的 Web 应用程序托管。我们正在利用 Azure AD 来确保身份验证安全。我们的一些客户可能拥有自己的 Office365 AD 租户,因此我们利用 B2B 功能邀请这些用户使用我们的应用程序,并在我们的 AD 租户中了解他们的帐户(作为外部用户)。

我们有一位客户希望我们与他们的 Shibboleth 服务集成。我们希望支持使用他们的 Shibboleth 服务作为用户的身份提供商,并允许他们的 MFA 设置得到尊重。我们不想强制他们在 AD 中创建新的身份。我们需要什么来支持与 Shibboleth 建立这种值得信赖的联盟?理想情况下,我们希望能够在 AD 租户中看到他们作为外部用户的身份,以便我们为应用程序使用单一安全模型。

最佳答案

正如您一直在做的那样,Azure AD 与其他人的“信任”或“联合”的唯一等效方式是通过 B2B。目前还没有类似 B2B 的同类产品支持与非 Azure AD IdP 的直接联合。

但是,可以设置 Azure AD,以便它利用第三方 IdP 作为其主要身份验证机制。

您应该能够结合这两种方法来实现您想要的。

  1. 让您的客户注册 Azure AD
  2. 让您的客户按照本文中的步骤配置 Shibboleth:https://msdn.microsoft.com/en-us/library/azure/jj205456.aspx
  3. 像您为其他人所做的那样,通过 B2B 将客户的用户添加到您的 Azure AD。

关于Azure AD、B2B 和 Shibboleth 集成,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37730372/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com