簡體   English   中英

使用 AD 令牌訪問在 Azure AD 中注冊的多個應用程序

[英]Using AD Token for access to multiple applications registered in Azure AD

我們選擇 Azure AD 來驗證使用 MVC 開發並托管在 Azure 雲平台上的企業 Web 應用程序的用戶。

我們正在嘗試為用戶規划和開發一個通用門戶,他們可以使用 Azure AD 登錄屏幕登錄。 此門戶將顯示指向用戶有權訪問的雲應用程序的鏈接,並且他們可以從此門戶訪問雲應用程序。

請告訴我這是否可行,因為我在很多地方都讀到過,從 Azure AD 分配給用戶的 Azure AD 令牌僅對一種資源或已注冊的應用程序有效。 這是否意味着當他們嘗試從門戶登錄到另一個注冊到同一 Azure AD 的雲應用程序時,他們將需要再次登錄或在瀏覽器會話 cookie 中重新使用門戶的 Azure AD 令牌以登錄到另一個應用程序?

確實,您的用戶針對在 Azure AD 中注冊的應用程序進行了身份驗證,並且頒發的令牌僅對該應用程序有效。

但是,用戶與授權服務器 (Azure AD) 建立會話,並且在重定向到那里以針對另一個已注冊的應用程序進行身份驗證時不會提示輸入憑據。

因此,您的門戶頁面可以只包含指向應用程序 URL 的鏈接。 每個應用程序將用戶重定向到 Azure AD 進行身份驗證,並且只提示用戶輸入他/她登錄的第一個應用程序的憑據。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM