azure - Azure 中基于 SAML 的 IDP(带有签名响应和加密断言)设置?

标签 azure single-sign-on saml

我们希望在 Azure 中实现基于 SAML 的 IDP(带有签名响应和加密断言),我们的 SP 将是另一种服务。为此,我们需要在 Azure 中的 IDP 端配置 SP 公共(public)证书。我们使用“Azure Active Directory>>企业应用程序>>非库应用程序”创建了基本的 IDP。所以现在我们需要知道,如何在 Azure 中的 IDP 上配置 SP 公共(public)证书?

最佳答案

您不必在 Azure AD 中配置 SP 公共(public)证书。 Azure AD 将忽略 SAML 请求中的签名。您需要在 Azure AD 中配置的唯一内容是标识符、回复 URL 并添加 SAML 响应中所需的任何自定义属性。然后,使用元数据或证书在 SP 上配置 SSO。

看看这些文档:

Azure AD Single Sign-On SAML protocol

如果您想在 AAD 库中列出您的应用程序以允许普通客户添加和配置您的应用程序:Listing your application in the Azure Active Directory application gallery

关于azure - Azure 中基于 SAML 的 IDP(带有签名响应和加密断言)设置?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45634152/

相关文章:

salesforce - Salesforce 中的联合身份验证和委托(delegate)身份验证

xml - 为 SAML 签名和加密创建 x509.v3 自签名证书,Windows 8 R2

c# - 客户端请求中的 SAML token 后需要签名

azure - 我应该为英国选择哪个 azure 亲和团体?

c# - 从 Azure 函数中的 local.settings.json 读取自定义设置

biztalk - BizTalk Server 中的企业 SSO 有何用途?

java - Java 桌面应用程序的 ADFS/SAML 身份验证

javascript - Node + Passport ,错误: Authentication strategies must have a name

Azure应用程序: how to log POSTed JSON to my app?

sql - “DataFrame”对象没有属性 'orderby'