gpt4 book ai didi

azure - 将 Windows Azure AD 与 Windows ACS 集成

转载 作者:行者123 更新时间:2023-12-03 03:18:36 28 4
gpt4 key购买 nike

我已在 Windows Azure 上创建了 Active Directory。我已经添加了一个用户。我仅使用我的公司网站 URL 添加了一个应用程序。

然后我得到一个login.windows.net/..../FederationMetadata/2007-06/FederationMetadata.xml

我创建了一个访问控制命名空间并将其添加为身份提供程序、WS-Federation 身份提供程序(例如 Microsoft AD FS 2.0)。

当我进入登录页面时: https://c1azure.accesscontrol.windows.net:443/v2/wsfederation?wa=wsignin1.0&wtrealm=urn%3as-innovations%3aas2

我现在可以选择我的 AD 作为单点登录。我被定向到 AD 登录(我的用户是 Live-ID 用户),因此它会将我发送到 login.live.com/login.srf..... 现在,当我登录时,它会将我发送回: https://login.windows.net/..../wsfed?f=255&MSPPError=-2147205086

我无法弄清楚错误代码的含义或去向。

最佳答案

实际上,有一种解决方法可以将 AAD 配置为 ACS 中的身份提供商。 http://www.cloudidentity.com/blog/2013/10/03/provisioning-a-windows-azure-active-directory-tenant-as-an-identity-provider-in-an-acs-namespacenow-point-click/

基本上,需要做的就是在将 AAD 创建为 ACS 中的身份提供程序时添加 FederationMetadata.xml url。

之后(在 VS 2012 中)有一个新的实用程序“身份和访问”,可以让您选择 IP,并将在 ACS 中创建一个新组,其中必须添加我们需要的声明转换规则(帖子中说应该检查代码,因为声明发生了变化)

关于azure - 将 Windows Azure AD 与 Windows ACS 集成,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17350304/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com