gpt4 book ai didi

SAML 和 Office 365 联盟

转载 作者:行者123 更新时间:2023-12-04 18:38:14 26 4
gpt4 key购买 nike

不久前宣布 Office 365 将支持 SAML 联合 Office 365 and SAML我想知道如何集成我们的内部 SSO 服务器来使用它?是否需要事件目录?我们所有的用户数据都存储在数据库中。

最佳答案

Office365/AzureAD 确实支持与基于 SAML 的 IdP 联合。受支持的“与 Office 365 一起工作”的 IdP 列表位于此处:http://technet.microsoft.com/en-us/library/jj679342.aspx

是的,您可以将您的内部身份提供商与 Office365/AzureAD 联合起来。不,您的身份提供者不需要使用 Windows Server AD - 只要身份存储在哪个存储中并不重要:

  • 用户对象上存在必需的属性
  • 他们相应的身份是在 AzureAD 中创建的(通过连续同步或通过手动创建和更新)
  • 联合身份提供者的 SSO 端点(被动和主动)在 Azure AD 中注册
  • Azure AD 在身份提供者中注册为 SP,当 Azure AD 向身份提供者发送 SSO 请求时,它会向正确的受众发出 token (包括 immutableid)中的权利声明。

是的,如果您不使用现成的“适用于 Office365”的 IdP,那么您需要处理很多事情。好消息是,Shibboleth 配置分步文档的大部分内容也将适用于您的配置,因此会有很大帮助:http://www.microsoft.com/en-us/download/details.aspx?id=35464

最后,正如 Bernhard 指出的那样 - AzureAD 尚不支持 SP 使用 SAML IdP 发起的注销。


找到一篇为此量身定做的文章:http://msdn.microsoft.com/en-us/library/azure/dn641269.aspx

希望对您有所帮助。

关于SAML 和 Office 365 联盟,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24926309/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com