【问题标题】:Multi Tenancy in a SAAS REST API AuthenticationSAAS REST API 身份验证中的多租户
【发布时间】:2016-12-06 21:59:25
【问题描述】:

我目前正在开发一种以 B2B SAAS 方式商业化的 API。 目标是对公司的员工进行身份验证。我们有一个 SDK 应该能够做到这一点。可以强制每个用户为我们的服务设置特定的凭据,但这会损害与公司应用程序的集成。

我们的想法是进行某种身份验证(独立于客户端),以便更轻松地对用户进行身份验证。

问题是:对于此类任务,有一种简单的方法可以创建一个不依赖于客户端类型的身份验证方法的自动流程吗?

提前致谢。

【问题讨论】:

  • OAuth 是我的建议。信任生成的令牌以像 Web 一样对 API 进行身份验证。

标签: api rest authentication multi-tenant saas


【解决方案1】:

你看过Azure AD吗?它专门支持多租户场景。

租户可以使用Azure AD Connect 将他们的本地目录同步到云端。客户端可以使用ADAL 获取您的服务信任的令牌。颁发的令牌包含一个tenant-id 声明,指示用户通过哪个租户登录。

【讨论】:

    【解决方案2】:

    只是添加到 MvdD 答案,在 Azure AD 中支持三种登录方式:

    联合单一登录使应用程序能够重定向到 Azure AD 用于用户身份验证,而不是提示输入自己的密码。 支持 SAML 等协议的应用程序支持此功能 2.0、WS-Federation 或 OpenID Connect,是最丰富的单点登录模式。

    基于密码的单点登录可实现安全的应用程序密码 使用 Web 浏览器扩展程序或移动应用程序进行存储和回放。这 利用应用程序提供的现有登录流程, 但允许管理员管理密码并且不 要求用户知道密码。

    现有的单一登录使 Azure AD 能够利用任何现有的 已为应用程序设置的单点登录,但启用 这些应用程序要链接到 Office 365 或 Azure AD 访问 面板门户,还可以在 Azure AD 中启用其他报告 应用程序在那里启动。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-02-09
      • 1970-01-01
      • 1970-01-01
      • 2023-03-11
      • 2022-10-24
      • 2022-01-20
      相关资源
      最近更新 更多