【发布时间】:2019-05-20 14:05:58
【问题描述】:
假设我设置并创建了一个新的 Azure 帐户和订阅。 Azure 会自动为我创建一个名为“somedomain.onmicrosoft.com”的 Azure AD。
稍后我将 REST API 和 Angular SPA 应用程序部署到 Azure。由于我使用 Azure AD 对这两个应用程序进行身份验证和授权,因此我在我的 Azure AD 上的域“somedomain.onmicrosoft.com”下注册了它们。
一切正常,但一段时间后我意识到我想允许其他组织访问我的服务/应用程序。在做了一些研究之后,我意识到我想要实现的是多租户。
为了注册一个新的租户,我执行以下操作:
- 转到 Azure 门户。
- 在左侧刀片菜单上单击“创建资源”并搜索“Azure Active Directory”。
- 创建一个名为“tenant-1.onmicrosoft.com”的新目录。
接下来,我根据this documentation 更新我注册的应用程序(在“somedomain.onmicrosoft.com”上) - 启用多租户和公共端点。
在所有这些之后,来自 AD“somedomain.onmicrosoft.com”和“tenant-1.onmicrosoft.com”的用户都应该能够进行身份验证和访问我的服务。
问题
这是实现和实施多租户的正确方法吗?
【问题讨论】:
-
从 Azure AD 的角度来看,是的。
标签: azure active-directory azure-active-directory