繁体   English   中英

如何在两个 Azure AD 实例之间配置 Azure SSO?

[英]How do I configure Azure SSO between two Azure AD Instances?

我对 SSO 非常陌生,并且无法启用跨公司 SSO。 我在 React SPA 上工作,并使用 MSAL React 库为我们的应用程序实现 SSO。 我在 Azure 中创建了一个非图库企业应用程序,并使用该订阅信息在登录期间验证应用程序上的用户。 这一切都按预期工作。

向 companyB 提供我们的 SAML SSO 配置后,companyB 的用户无法登录并收到以下错误...

“选定的用户帐户在租户'XYZ'中不存在,并且无法访问该租户中的应用程序'123-456-789'。该帐户需要先添加为租户中的外部用户。请使用其他帐户。”

对我来说,这意味着我需要手动添加尝试登录的用户,但这会否定集成两个 Azure AD 的用处。 我已将我所有的 SAML 配置提供给 companyB,但仍然没有运气。 我会错过什么?

为了在两个 Azure AD 之间创建链接,用户只需要创建一个启用 SAML SSO 和 SAML 配置的非图库应用程序,对吗? 任何对此问题的见解将不胜感激!

我意识到我的代码被配置为仅适用于一个租户,指向通用登录端点解决了这个问题。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM