【问题标题】:Multi tenant SAML SSO app installed with OAuth flow?安装了 OAuth 流的多租户 SAML SSO 应用程序?
【发布时间】:2022-11-11 01:54:57
【问题描述】:

我有一个多租户企业应用程序。它在安装并配置了 SAML SSO 时授权了一些图形 API 权限。整个想法是我的客户可以安装它,并在一个过程中授予我的应用程序对其租户的访问权限,并为该客户用户设置 SSO。

图形 API 权限完全按预期工作,我获得了对安装该应用程序的租户的所需访问权限。

然后是 SAML SSO 部分。那是完全行不通的。在我安装我的应用程序的测试租户中,它说该应用程序具有 SAML SSO,并且只有应用程序所有者可以配置 - 一切都很好。 然后,我尝试使用我的测试租户中的用户登录(使用此 SSO 配置的 Web 应用程序) - 不走运! 首先,我认为这与未分配应用程序的用户有关,但它抱怨租户 A 中的应用程序不适用于我的测试租户中的用户,并且应该将用户添加到租户 A。当然不是一个解决方案,因为我想为客户使用它。

所以现在我被困在2应用。一个用于 SAML SSO 的库应用程序和我的应用程序授予 API 权限。它有效,但它只是看起来所以愚蠢的。没有更好的方法吗?

【问题讨论】:

    标签: azure-active-directory single-sign-on


    【解决方案1】:

    Azure AD SAML 应用程序不适合多租户,这就是您需要invite external users as guests 的原因。如果您需要多租户,您应该使用现代协议,例如OpenID Connect for authenticationOAuth2 for authorizationMS Graph requires JWT tokens anyways.

    【讨论】:

      猜你喜欢
      • 2016-05-11
      • 1970-01-01
      • 2016-03-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-04-04
      • 2017-04-24
      相关资源
      最近更新 更多