【问题标题】:Integrate SSO for a 3rd party enterprise application为第 3 方企业应用程序集成 SSO
【发布时间】:2021-10-04 00:43:18
【问题描述】:
我想将 SSO 与第 3 方企业应用程序集成到我客户的 azure AD 中。
我们无法访问基本上是 SAAS 的 3rd 方应用程序的后端。因此,第 3 方应用团队要求我们在 azure 广告门户中设置 SSO,并与他们共享登录 url 和 IDP 元数据。
我应该在 azure 广告门户中选择哪个选项来执行此操作:
企业应用还是应用注册?
【问题讨论】:
标签:
azure-active-directory
single-sign-on
azureportal
【解决方案1】:
将应用程序添加到 azure ad 的方式完全取决于您用于应用程序的 SSO 类型。
- 如果应用程序是使用应用程序注册注册的,则默认情况下将单点登录功能配置为使用 OIDC OAuth。
- 如果您通过 Enterprise 应用程序注册,您将可以选择设置基于 SAML、基于密码的身份验证类型。
这里是设置基于 SAML 的 SSO SAML based SSO 的参考文档
如果你想设置基于 OIDC 的 SSO,你可以使用这个OIDC SSO
快速入门
许多应用已预先配置为与 Azure AD 一起使用。这些应用程序列在应用程序库中,您可以在将应用程序添加到 Azure AD 租户时浏览这些应用程序。
这是将 SAAS 应用程序与 azure ad 集成的参考SAAS App integration。