繁体   English   中英

现有应用程序的Azure AD身份验证

[英]Azure AD Authentication with existing application

我有一个现有的应用程序,客户想要为其启用Azure AD身份验证。 我无法理解的是如何在现有应用程序用户和对应的Azure用户之间创建关联。

我已经看到,一旦用户通过Azure进行身份验证,该应用程序就会获得一个UserInfo对象,该对象包含诸如GivenName,FamiliName等信息,但是这些信息不足以在现有应用程序中标识该用户。

如果客户可以将自己的Azure用户关联到现有的应用程序用户名(例如),然后以某种方式应用程序可以在Azure身份验证之后检索此信息,那将是很好的。 您是否有任何技巧指出解决此问题的可能方法?

Azure Active Directory支持以下身份验证协议:

  • SAMLv2
  • WS-美联储
  • OpenIDConnect / OAuth2

比照 https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-authentication-protocols

通过在Azure AD中配置应用程序注册,您可以向身份验证令牌添加映射到用户属性的不同声明(即SAML声明: https : //docs.microsoft.com/zh-cn/azure/active-directory/develop/active-directory- saml-claims-customization

如果需要在Azure AD的应用程序中预先配置用户,则可以使用SCIM协议: https ://docs.microsoft.com/zh-cn/azure/active-directory/manage-apps/use-scim-to-provision-users -and-组

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM