gpt4 book ai didi

Azure Active Directory - 使用非 AAD IdP 的 Multi-Tenancy SSO

转载 作者:行者123 更新时间:2023-12-03 03:04:50 25 4
gpt4 key购买 nike

尝试使用最新的门户 Azure Active Directory 来实现 Multi-Tenancy 联合身份解决方案。

例如,希望设置一个示例 Web 应用程序,本质上将用户重定向到身份提供商(即 SAML 2.0 token 服务器,例如 SSOCircle)。

应该是一个常见的场景,但我在任何地方都没有看到有用的指南。

这“似乎”很接近:

https://azure.microsoft.com/en-us/resources/samples/active-directory-dotnet-webapp-webapi-multitenant-openidconnect/

但实际上只是 Multi-Tenancy ,只有 Azure AD,而不是第 3 方。

Azure AD B2B 似乎是“必经之路”,但同样,我没有找到有用的指南。

任何关于从哪里开始的建议或建议将不胜感激。

最佳答案

Azure AD Multi-Tenancy 系统以拥有 Azure AD 租户的所有参与者为基础,因为它依赖于 1) 遵循完全相同行为的端点、跨组织区分的模参数和 2) 依赖于通用身份的应用程序配置后端,它允许通过简单的用户同意操作进行动态配置(而不是当您不能依赖这样的公共(public)基础时所需的联合配置)。Azure AD B2C 将允许您聚合多个身份提供商,为您提供单个集成点。这是否符合 Multi-Tenancy 条件将取决于您如何利用该功能;开箱即用,这更类似于经典的联合提供者/中介角色。更多详情请参见https://learn.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-overview-custom .

关于Azure Active Directory - 使用非 AAD IdP 的 Multi-Tenancy SSO,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45512130/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com