【发布时间】:2022-11-11 01:54:57
【问题描述】:
我有一个多租户企业应用程序。它在安装并配置了 SAML SSO 时授权了一些图形 API 权限。整个想法是我的客户可以安装它,并在一个过程中授予我的应用程序对其租户的访问权限,并为该客户用户设置 SSO。
图形 API 权限完全按预期工作,我获得了对安装该应用程序的租户的所需访问权限。
然后是 SAML SSO 部分。那是完全行不通的。在我安装我的应用程序的测试租户中,它说该应用程序具有 SAML SSO,并且只有应用程序所有者可以配置 - 一切都很好。 然后,我尝试使用我的测试租户中的用户登录(使用此 SSO 配置的 Web 应用程序) - 不走运! 首先,我认为这与未分配应用程序的用户有关,但它抱怨租户 A 中的应用程序不适用于我的测试租户中的用户,并且应该将用户添加到租户 A。当然不是一个解决方案,因为我想为客户使用它。
所以现在我被困在2应用。一个用于 SAML SSO 的库应用程序和我的应用程序授予 API 权限。它有效,但它只是看起来所以愚蠢的。没有更好的方法吗?
【问题讨论】:
标签: azure-active-directory single-sign-on