簡體   English   中英

實施Azure Active Directory訪問控制

[英]Implementing Azure Active Directory Access Control

我目前的情況是,我有一個Angular2應用程序和兩個可調用的Web API,所有這些都托管在Azure中。 我希望用戶使用外部提供商(例如Facebook,Google等)進行注冊/登錄。

我做了一些谷歌搜索,發現Auth0似乎可以滿足我的所有要求。 但是,當我使用Azure時,我想嘗試使用它。

我碰到了這篇文章《 Azure Active Directory訪問控制》 ,其中准確地描述了我想做的事情。 但是,我找不到有關如何執行此操作的詳細信息。

關於如何執行此操作的任何指示? 我不希望我的API知道身份驗證提供程序,它應該只接受令牌並繼續。

我已經在Azure中查看Active Directory的配置,但是看不到任何地方來添加提供程序詳細信息嗎?

謝謝

AFAIK,我們可以使用Azure Active Directory B2C實現目標。

Azure Directory B2C是面向面向消費者的Web和移動應用程序的全面的雲身份管理解決方案。

為了與Google集成,由於它將開始阻止來自嵌入式瀏覽器(稱為“ Web視圖”)的OAuth請求,因此我們需要對您的應用程序進行更改,以避免停機。 有關Google計划的更多信息,請參閱Google博客文章

有關使用Azure B2C開發的更多詳細信息,可以參考下面的鏈接:

Azure Active Directory B2C:在應用程序中注冊並登錄使用者

基本上,您將ACS服務添加到您的訂閱中,然后為要使用的身份提供者配置它。 它是Azure中的一項獨立服務,您可以通過單擊新建->應用程序服務-> Active Directory->訪問控制,通過原始門戶網站( https://manage.windowsazure.com )添加該服務。

但是請注意,ACS似乎正在消失。 亞歷克斯·西蒙斯(Alex Simons)的這兩年歷史博客文章對此進行了一些介紹: https : //blogs.technet.microsoft.com/enterprisemobility/2015/02/12/the-future-of-azure-acs-is-azure-active -directory /

關於如何進行設置的答案已經存在: 使用Office 365 Azure Active Directory租戶啟用Azure Active Directory訪問控制

此網站上還有更多詳細信息: http : //blog.2mas.xyz/configuring-windows-azure-active-directory-access-control/ (我將在此處包括要點,但這是非常詳細的步驟,具有大量屏幕截圖的步驟說明)。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM