Warm tip: This article is reproduced from serverfault.com, please click

azure active directory-我可以使用应用程序注册(不是企业应用程序)配置SSO SAML吗?

(azure active directory - Can I configure the SSO SAML with an App Registration (not Enterprise Application)?)

发布于 2020-11-30 09:41:10

我已经从Azure门户> Active Directory>企业应用程序>新建应用程序>创建你自己的应用程序>集成在图库中找不到的任何其他应用程序创建了企业应用程序“ Test1”。该企业应用程序允许我配置单点登录> SAML>用户属性和声明。

但是,当我通过Azure门户> Active Directory>应用程序注册>新注册创建应用程序“ Test2”时,无法配置SSO SAML。如果转到相应的企业应用程序“ Test2”>“单点登录”,则会收到一条消息,指出“单点登录配置在企业应用程序体验中不可用。Test2是使用Apps注册体验创建的”。

但是我在App注册中找不到任何修改“用户属性和声明”的方法。应用程序注册>测试2>令牌配置允许从一组有限的选项中添加可选声明,但这并不等同于企业应用程序SAML SSO。

有什么方法可以为应用程序注册启用SAML SSO(具有自定义用户属性和声明)吗?

Questioner
RubenLaguna
Viewed
11
Hari Krishna 2020-11-30 21:27:43

通过设计,无法使用应用程序注册进行SAML SSO。

应用程序注册该应用程序已预先配置为使用OpenID Connect(OIDC)和OAuth,并且不适用于SAML。

根据MS文档

OpenID Connect和SAML均用于验证用户身份,并用于启用单点登录。SAML身份验证通常与身份提供程序(例如,联合到Azure AD的Active Directory联合身份验证服务(ADFS))一起使用,因此经常在 企业应用程序中使用OpenID Connect通常用于纯云中的应用程序,例如移动应用程序,网站和Web API。