2016-03-18 5 views
0

Я хотел бы разработать единый вход для моего приложения и сделать его доступным для многих организаций, у которых уже есть свои собственные Azure AD и их собственные пользователи в своих Azure AD.Конфигурация Azure Active Directory

Я хотел бы сделать мое приложение многопользовательским, но мне не хватает некоторых параметров конфигурации. Например:

  1. Добавление пользовательского приложения для моего клиента Azure AD из [Добавить приложение из галереи]> [Пользовательский], кажется, сломана. Там есть только ссылка на документацию.

  2. Могут ли организации настроить это приложение после добавления его в свой Azure AD? Я имею в виду, они могут изменить логотип плитки и имя приложения для своих пользователей?

  3. Я предполагаю, что будет возможность настроить несколько приложений с одним арендатором по одному для каждого из моих клиентов, которые будут указывать на тот же URL-адрес входа и перенаправить URL-адрес, но я бы хотел избежать этого варианта, потому что в этом В случае необходимости мне нужен отдельный идентификатор клиента и секрет для каждой организации.

С наилучшими пожеланиями,

Никоса

+0

Пожалуйста, уберите терминологию. AD работает на месте. Azure AD находится в облаке. Что вы имеете в виду? например «Добавление пользовательского приложения в AD моего клиента» на самом деле является моим «Azure AD» клиента. Чтобы делать то, что вы хотите, каждый клиент должен иметь своего собственного арендатора Azure AD. это так? Также почему вы добавили тег ADFS? ADFS - это локальный продукт. – nzpcmad

+0

Хорошо. Все, что я пишу, предназначено для облака. Да, у всех организаций, на которые я ссылаюсь, есть собственный арендатор. Я буду перефразировать. –

ответ

1

Вы вводите в заблуждение два понятия.

Для многоуровневого приложения все, что вам нужно сделать для вашего приложения, - это отметить поле с несколькими арендаторами и настроить Azure AD с помощью опции «Изменить аутентификацию» в VS (используя «Work or School/Organization») , Обычно это использует OpenID Connect/OAuth.

Когда другая организация входит в систему, Azure AD «переключает», так что ваше приложение теперь работает поверх своего Azure AD, т. Е. Их арендатора. Один из их администраторов должен дать одноразовое согласие на доступ к их данным.

Добавление приложения из галереи - это приложение, в котором у вас есть приложение SaaS, и вы хотите объединить это приложение с помощью Azure AD с использованием SAML. Чтобы сделать это, вам нужно работать с Microsoft, чтобы разобраться во всех деталях федерации.

Нет, это ваше приложение. Другие организации не могут его настроить. Вам нужно будет сделать это в своей заявке на основании имени арендатора и т. Д.

+0

Благодарим за отзыв. Вы очищаете некоторые вещи. –

Смежные вопросы