【问题标题】:Authenticating multiple non-gallery applications from single Azure Active Directory Enterprise Application从单个 Azure Active Directory 企业应用程序对多个非图库应用程序进行身份验证
【发布时间】:2023-06-10 04:50:01
【问题描述】:

我希望通过我在 Azure Active Directory 上创建的单个企业应用程序在多个应用程序之间实现 SSO。

我已经通过 SAML 2 获得了第一个,我想知道是否有一种方法可以让每个客户端应用程序都使用 Azure Active Directory 作为 IDP,从而使来自第三方应用程序的用户能够相互交互无需额外的身份验证。

我不确定实现这种场景的最佳方式,我看到的大多数文档和教程都围绕使用 AAD 作为 IDP 的单个应用程序

【问题讨论】:

  • 这些非图库应用程序是否在 Azure 租户上运行?您是否看过多租户应用程序方法?
  • 只有我构建的应用程序在 Azure 上运行。其余由第三方组织独立开发和托管

标签: azure-active-directory saml-2.0


【解决方案1】:

有两种方法可以做到这一点:

  • 每个应用程序都以与您的应用程序相同的方式与 Azure AD 集成

  • 每个应用程序都有自己的 IDP,然后与 Azure AD 联合

【讨论】:

    最近更新 更多