AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 673284
Accepted
TheCleaner
TheCleaner
Asked: 2015-03-06 07:18:31 +0800 CST2015-03-06 07:18:31 +0800 CST 2015-03-06 07:18:31 +0800 CST

Office 365 com Azure AD - posso permitir SSO para outro aplicativo SAML de terceiros externamente?

  • 772

Estou atirando um pouco às cegas aqui, pois não sou um especialista em Azure e realmente não mexo com isso além do O365 e do DirSync.

Temos um aplicativo de terceiros escrito em Ruby on Rails que eles dizem que terá suporte a SAML na próxima versão e pode fazer SSO sincronizando potencialmente com o Azure AD. Seu aplicativo de nuvem está hospedado no Azure. A terceira parte ainda não nos disse exatamente COMO. Eles disseram que vão publicá-lo como um aplicativo do Windows. Vejo no Azure algo como "adicionar um aplicativo da galeria"... é isso que estou procurando?

Minha pergunta é: nosso Azure AD existente que veio com o Office 365 permite essa configuração de SSO com esse aplicativo de terceiros se ele estiver hospedado no Azure? Em caso afirmativo, algum link ou informação sobre como fazer tal coisa? Tudo o que acabo pesquisando acaba voltando para o DirSync ou similar e sei que não é o DirSync que estou procurando.

É isso que estou procurando em nosso portal do Azure AD abaixo?

insira a descrição da imagem aqui

azure
  • 2 2 respostas
  • 3240 Views

2 respostas

  • Voted
  1. Best Answer
    Simon W
    2015-03-12T21:38:54+08:002015-03-12T21:38:54+08:00

    Seu aplicativo personalizado deve ser registrado no Azure AD como um aplicativo personalizado de acordo com o fluxo do processo neste guia online . Existem algumas opções para integrar seu aplicativo personalizado - você pode fazer com base em senha ou em federação.

    Se o seu aplicativo oferecer suporte à autenticação baseada em SAML, você usaria a baseada em federação, que não é abordada no guia acima, mas tem mais detalhes sobre o MSDN em alguns lugares .

    Observe que você deve estar inscrito nas camadas Basic ou Premium do Azure AD para acessar esse recurso.

    • 3
  2. Sum1sAdmin
    2016-05-12T06:17:50+08:002016-05-12T06:17:50+08:00

    é um conto de dois protocolos, o Office365 suporta configuração rápida de aplicativos que suportam o protocolo OpenIDConnect, é provável que você tenha entrado neste site com um OpenID fornecido por algum provedor de identidade confiável: (você deve conseguir entrar aqui com um OpenID fornecido por seu O365) insira a descrição da imagem aqui

    SAML 2.0 é a implementação mais completa de um Web SSO, mas usa SOAP/XML - enquanto usuários OpenIDConnect RESTful/JSON e provedores de serviços/servidores de recursos (aplicativos) podem ser registrados dinamicamente, mas muitas outras funcionalidades que você procurará estarão "fora de alcance'

    O provedor de identidade AzureAD SAML não é uma implementação completa do protocolo e não oferece suporte ao esquema eduperson, nem fará download de metadados de uma URL (digamos, de uma federação).

    A Microsoft é membro da fundação OpenID, juntamente com muitos outros interesses comerciais, como Google, Facebook, Paypal ou qualquer outra pessoa com uma mentalidade de 'todos os seus usuários pertencem a nós', então, naturalmente, eles impedem o Azure AD de fazer qualquer coisa útil que não seja funcionalidade básica de suporte - deseja conceder a um grupo de usuários acesso a algum aplicativo do Portal? - esse é o prêmio do Azure AD! - O portal btw é apenas uma lista de aplicativos que suportam logins OpenID - SF também pode estar listado lá, não significa nada, é apenas um monte de gênios, também listaram aplicativos que suportam o protocolo SAML e isso exigirá alguma configuração do Azure AD e alguma configuração do aplicativo em questão - então é Na verdade, é inútil listar esses (no portal chamativo) além de informar 'este aplicativo suporta SAML'. O Azure AD também oferecerá suporte a um proxy de autenticação, onde um aplicativo não oferece suporte a um protocolo SSO, ele pode ser configurado para uma autenticação única e depois lembrar as credenciais, para expor esses hacks brutais também. O que é engraçado sobre o assistente legal do AzureAD e do Office365 é que tudo começa com um DirSync - o próprio mal para o qual esses protocolos foram inventados - Aqui! tem todos os meus usuários??? - então, nesse aspecto, o AzureAD é todo casaco de pele e sem calcinha. por isso também expõe esses hacks brutais. O que é engraçado sobre o assistente legal do AzureAD e do Office365 é que tudo começa com um DirSync - o próprio mal para o qual esses protocolos foram inventados - Aqui! tem todos os meus usuários??? - então, nesse aspecto, o AzureAD é todo casaco de pele e sem calcinha. por isso também expõe esses hacks brutais. O que é engraçado sobre o assistente legal do AzureAD e do Office365 é que tudo começa com um DirSync - o próprio mal para o qual esses protocolos foram inventados - Aqui! tem todos os meus usuários??? - então, nesse aspecto, o AzureAD é todo casaco de pele e sem calcinha.

    Você pode executar tudo isso no domínio, uma implementação completa de SAML com Shibboleth ou uma pilha de protocolo SSO agrupada com SAML e OpenIDConnect com algo como gluu https://www.gluu.org/gluu-server/overview/ não é aleijado, é gratuito e você não precisa entregar todos os seus usuários a terceiros com uma agenda. Não estou recomendando nenhuma das opções acima - estou apenas informando que você não precisa do AzureAD e quanto mais envolvido você estiver na federação de identidade, mais barreira ela se tornará sem os 'recursos premium' de 2 protocolos que os voluntários da comunidade trabalharam duro para entregar.

    • 2

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve