繁体   English   中英

实施Azure Active Directory访问控制

[英]Implementing Azure Active Directory Access Control

我目前的情况是,我有一个Angular2应用程序和两个可调用的Web API,所有这些都托管在Azure中。 我希望用户使用外部提供商(例如Facebook,Google等)进行注册/登录。

我做了一些谷歌搜索,发现Auth0似乎可以满足我的所有要求。 但是,当我使用Azure时,我想尝试使用它。

我碰到了这篇文章《 Azure Active Directory访问控制》 ,其中准确地描述了我想做的事情。 但是,我找不到有关如何执行此操作的详细信息。

关于如何执行此操作的任何指示? 我不希望我的API知道身份验证提供程序,它应该只接受令牌并继续。

我已经在Azure中查看Active Directory的配置,但是看不到任何地方来添加提供程序详细信息吗?

谢谢

AFAIK,我们可以使用Azure Active Directory B2C实现目标。

Azure Directory B2C是面向面向消费者的Web和移动应用程序的全面的云身份管理解决方案。

为了与Google集成,由于它将开始阻止来自嵌入式浏览器(称为“ Web视图”)的OAuth请求,因此我们需要对您的应用程序进行更改,以避免停机。 有关Google计划的更多信息,请参阅Google博客文章

有关使用Azure B2C开发的更多详细信息,可以参考下面的链接:

Azure Active Directory B2C:在应用程序中注册并登录使用者

基本上,您将ACS服务添加到您的订阅中,然后为要使用的身份提供者配置它。 它是Azure中的一项独立服务,您可以通过单击新建->应用程序服务-> Active Directory->访问控制,通过原始门户网站( https://manage.windowsazure.com )添加该服务。

但是请注意,ACS似乎正在消失。 亚历克斯·西蒙斯(Alex Simons)的这两年历史博客文章对此进行了一些介绍: https : //blogs.technet.microsoft.com/enterprisemobility/2015/02/12/the-future-of-azure-acs-is-azure-active -directory /

关于如何进行设置的答案已经存在: 使用Office 365 Azure Active Directory租户启用Azure Active Directory访问控制

此网站上还有更多详细信息: http : //blog.2mas.xyz/configuring-windows-azure-active-directory-access-control/ (我将在此处包括要点,但这是非常详细的步骤,具有大量屏幕截图的步骤说明)。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM