saml - Azure AD B2C 是否可以配置为使用 GSuite(Google org-own)作为 IdP?

标签 saml azure-ad-b2c google-workspace

Azure AD B2C 具有自定义策略的概念,理论上可用于使用 SAML 将 B2C 租户连接到任何 IdP(请参阅 https://learn.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-overview-custom)。

Google 的 GSuite(组织所有)系统显然可以使用 SAML(仅 SAML)作为 IdP 连接(参见 https://support.google.com/a/answer/6087519?hl=en)。

有没有人成功连接这些以便最终用户可以使用他们的 GSuite 帐户通过中间的 Azure AD B2C 对企业应用程序进行身份验证?

谢谢!

马丁

最佳答案

B2C 支持 SAML,通过自定义策略,您可以连接到其他服务并返回身份,尽管我只对 OIDC 这样做过,因为 SAML 元数据可能是个问题。

这里有一篇关于使用 SAML 连接到 SalesForce 的好文章,因此您应该能够为 G Suite 更改 SalesForce

https://learn.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-setup-sf-app-custom

关于saml - Azure AD B2C 是否可以配置为使用 GSuite(Google org-own)作为 IdP?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46331776/

相关文章:

使用 Auth API 的 SPA 的 Azure B2C 隐式流为 openid 范围提供无效 token

node.js - 为 Gsuite SSO 生成带有 express 和 passport-saml 的 ACS url

google-api - 用于在环聊聊天中创建房间的 Rest api

java - 来自 saml 响应的 opensaml 3 签名为空

xml - 为 SAML 签名和加密创建 x509.v3 自签名证书,Windows 8 R2

azure - 撤销 Azure AD B2C 上的刷新 token

Azure Active Directory B2C 资源所有者密码凭据流(服务器到服务器)

google-apps-script - 无法更新 Google 表格插件

single-sign-on - AWS Amplify 联合 Okta 身份验证与托管 Cognito UI

Python - 使用 SAML 2.0 登录站点