繁体   English   中英

使用 Azure AD 和 Microsoft Graph API 的 SSO 究竟是如何完成的?

[英]How is SSO with Azure AD and Microsoft Graph API actually done?

我正在为客户研究 Azure ADSSO ,微软似乎正在推动新的Graph API

他们的文档说,如果您的应用程序/网站使用密码进行身份验证,您应该使用图表 api 进行密码身份验证。

但是当去 api 参考时, 他们说它还没有

那么,如果有的话,我们将如何处理它?
是否可以将现有的登录表单与 Azure AD 集成?
是否可以自动检测当前的 windows 域用户以绕过登录表单,就像过去使用本地 AD 一样?

谢谢。

是否可以将现有的登录表单与 Azure AD 集成?

是的,可以将现有登录表单与 Azure AD 集成,前提是您要为其配置 SSO 的应用程序已在 Azure AD 中注册为企业应用程序。

为此,您必须在 Azure AD 中注册应用程序。 有关详细信息,请参阅此 MSDOC: Enable single sign-on for an enterprise application

是否可以自动检测当前的 windows 域用户以绕过登录表单,就像过去使用本地 AD 一样?

是的,一旦为该企业应用程序配置了 SSO,您就可以绕过该应用程序的登录表单,一旦用户登录到访问该应用程序的设备。 为此,设备需要与 Azure AD 连接。

如果您想通过Graph API为您的应用程序配置 SSO,请参考以下链接以获取实现/参考:

https://docs.microsoft.com/en-us/graph/application-saml-sso-configure-api

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM