azure - 如何从我的 Azure AD 与另一个组织 Azure AD 联合

标签 azure azure-active-directory claims-based-identity federated-identity

因此,我们开发了一个应用程序,在我们的 AzureAD (AAD) 中发布,经过测试,它可以按预期工作。

现在,下一步是使其可供在自己的 AAD 中管理的用户使用。应该可以与另一个 AAD 联合,对吗?

但是我们如何实现这一目标呢?我能找到的只是关于与本地 AD 服务器的目录集成...

我看过这个(以及后续的)video's ,并给人一种这是可能的印象(甚至是几年前!)

欢迎所有认真的建议!

最佳答案

您需要在 Azure AD 中使应用程序成为 Multi-Tenancy 。 Microsoft 发布了 great guide关于设置。

您需要执行四个步骤才能到达您需要的位置:

  1. 将您的应用程序注册更新为 Multi-Tenancy
  2. 更新您的代码以将请求发送到/common 端点
  3. 更新您的代码以处理多个发行人值
  4. 了解用户和管理员的同意并进行适当的代码更改

关于azure - 如何从我的 Azure AD 与另一个组织 Azure AD 联合,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40651906/

相关文章:

azure - 错误 405 : The resource doesn't support specified http verb

C# - 设置 HttpClient header 以将数据 POST 到 Azure REST API

Azure 函数 - 使用 Active Directory 交互式身份验证连接到 Azure SQL 数据库

azure - 我应该使用哪个 Azure Active Directory Graph API?

c# - 如何在 .NET Core 中为 JWT token 设计自定义验证器?

PHP 访问私有(private) Azure 存储容器

c# - 在同一进程中处理消息并将其发送到云端而不丢失数据的良好设计是什么?

javascript - 从 SharePoint 中的 javascript 明确识别当前用户

c# - 我应该将用户数据存储为声明还是存储在用户配置文件表中?

asp.net-core - OpenIdConnect access_token 大小和访问声明服务器端