簡體   English   中英

使用 Azure AD 和 Microsoft Graph API 的 SSO 究竟是如何完成的?

[英]How is SSO with Azure AD and Microsoft Graph API actually done?

我正在為客戶研究 Azure ADSSO ,微軟似乎正在推動新的Graph API

他們的文檔說,如果您的應用程序/網站使用密碼進行身份驗證,您應該使用圖表 api 進行密碼身份驗證。

但是當去 api 參考時, 他們說它還沒有

那么,如果有的話,我們將如何處理它?
是否可以將現有的登錄表單與 Azure AD 集成?
是否可以自動檢測當前的 windows 域用戶以繞過登錄表單,就像過去使用本地 AD 一樣?

謝謝。

是否可以將現有的登錄表單與 Azure AD 集成?

是的,可以將現有登錄表單與 Azure AD 集成,前提是您要為其配置 SSO 的應用程序已在 Azure AD 中注冊為企業應用程序。

為此,您必須在 Azure AD 中注冊應用程序。 有關詳細信息,請參閱此 MSDOC: Enable single sign-on for an enterprise application

是否可以自動檢測當前的 windows 域用戶以繞過登錄表單,就像過去使用本地 AD 一樣?

是的,一旦為該企業應用程序配置了 SSO,您就可以繞過該應用程序的登錄表單,一旦用戶登錄到訪問該應用程序的設備。 為此,設備需要與 Azure AD 連接。

如果您想通過Graph API為您的應用程序配置 SSO,請參考以下鏈接以獲取實現/參考:

https://docs.microsoft.com/en-us/graph/application-saml-sso-configure-api

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM