【问题标题】:Looking for guidance on setting up Auth0 - Active Directory Federating寻找有关设置 Auth0 - Active Directory 联合的指导
【发布时间】:2023-03-06 19:01:01
【问题描述】:

我的任务是针对 Auth0 实例设置 SSO 解决方案。将 AD 设置为登录源是一件轻而易举的事,但我在设置 Active Directory 联合时陷入了困境。看起来联邦将允许用户使用 AD 凭据登录到他们的机器,并且已经通过 Auth0 登录到其他系统:

https://auth0.com/docs/connector/kerberos

Active Directory 非常杂乱,我在我找到的文章中迷失了方向。有没有人看过从头开始设置活动目录实例以进行联合的良好指南?我会在这一点上采取任何措施。我想找到一种方法来完全设置 azure VM,其中包含我需要遵循 Auth0 指南的所有部分。

感谢您的帮助。

【问题讨论】:

    标签: active-directory auth0 federated-identity


    【解决方案1】:

    【讨论】:

    • 好的,我会努力解决这个问题,以防万一我错过了什么,但我很确定我之前已经完成了这些步骤,并希望再走一步。我正在查看auth0.com/docs/connector/kerberos 中的自动登录内容。当我试图运行该代码时,我被拒绝了(在响应中有一些关于 SSO 被关闭的内容)。我可能配置错误,所以我正在执行您的步骤。我想我需要做一些 ADFS 设置,但我没有看到上面的那些步骤。还有什么建议吗?
    • 如果您使用 Kerberos,我认为您需要在连接设置中将 IP 地址列入白名单。首先,尝试不使用 Kerberos 并确保连接正常。
    • 我按照说明再次设置了连接(虽然这似乎只是auth0.com/docs/connector/test-dc 中的步骤,但在 AWS 上,如果有任何重大变化,请告诉我)。无论如何,连接效果很好,我可以通过他们的测试对其进行测试并使用我自己的应用程序登录。这一切似乎都很幸福。我将我的 ip 列入白名单,但 webAuth.client.getSSOData 给我的数据是 SSO:false。
    • 知道我接下来会做什么吗?
    • 我认为您使用的是旧版本的锁。 Auth0 已弃用旧端点 /user/ssodata (getSSOData)。 auth0.com/docs/migrations/guides/… 所有较新的租户都启用了无缝 SSO。如果您启用了无缝 SSO,您可以放心地忽略任何消息表单 /ssodata 端点。 @克里斯
    猜你喜欢
    • 1970-01-01
    • 2011-11-28
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-10-13
    • 2015-07-31
    相关资源
    最近更新 更多