连接 Azure Active Directory OIDC IdP

死锁专家
• 阅读 145

本文讲述使用 Authing 通过 OIDC 协议连接 Azure Active Directory 作为外部身份源进行认证。介绍了在 Azure 国际区开通 Azure Active Directory 服务,并注册应用,完成 OIDC 身份源的配置步骤,以及在 Authing 控制台进行 Azure Active Directory 连接的配置,并使用创建的连接在 Azure Active Directory 进行认证。

创建 Azure Active Directory OIDC IdP

登录 Azure,在搜索框搜索 Active Directory,选择「Azure Active Directory」,如下图所示:
连接 Azure Active Directory OIDC IdP
在左侧菜单点击「应用注册」,点击「新注册」。
连接 Azure Active Directory OIDC IdP
填写一个应用名称,重定向 URI 填写:​https://core.authing.cn/conne...​,最后点击「注册」。
连接 Azure Active Directory OIDC IdP
找到你的应用,进入应用概述页面,记录应用程序 ID。
连接 Azure Active Directory OIDC IdP

在左侧菜单,点击「证书和密码」,然后点击「新客户端密码」。
连接 Azure Active Directory OIDC IdP
可以为密钥填写一段说明,然后点击「添加」。
连接 Azure Active Directory OIDC IdP
记录刚刚添加的应用密钥。
连接 Azure Active Directory OIDC IdP
回到应用概述页面,点击「终节点」Tab,找到「OpenID Connect 元数据文档」,在浏览器打开链接。
连接 Azure Active Directory OIDC IdP
记录 issuer 内容,如图所示:
连接 Azure Active Directory OIDC IdP
到此,你在 Azure 创建了一个 OIDC IdP,并记录了应用 ID、应用密钥、issuer 信息,这些内容将会在 Authing 填入。

创建 OIDC 连接

在 Authing 控制台 > 连接身份源 > 企业身份源,找到连接 OIDC 身份源,点击「创建」,将 issuer 和应用 ID 填入,如图所示:
连接 Azure Active Directory OIDC IdP
然后找到刚刚创建的 OIDC 连接,点击编辑按钮。
连接 Azure Active Directory OIDC IdP
找到模式,选择「Back Channel」,填入应用密钥,最后点击「保存」。
连接 Azure Active Directory OIDC IdP

测试连接

进入控制台 > 应用 > 应用列表,随意选择一个应用,点击「体验」。
连接 Azure Active Directory OIDC IdP
在登录页面,点击「使用 Azure SSO 登录」。
连接 Azure Active Directory OIDC IdP
弹出的登录框中,在 Azure Active Directory OIDC IdP 完成认证。
连接 Azure Active Directory OIDC IdP
在确权页点击「接受」。
连接 Azure Active Directory OIDC IdP
登录成功。
连接 Azure Active Directory OIDC IdP
登录成功后跳转到回调地址,携带 code 授权码。
连接 Azure Active Directory OIDC IdP

点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
美凌格栋栋酱 美凌格栋栋酱
6个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
国庆假期玩不停双重好礼放肆领
自2021年10月1日00:00起至2021年10月7日24:00,新注册并激活(需全部完成账号注册的五个步骤,否则账号状态并未激活)AWS海外区域账户,填写页面下方表单,即可申领价值$200美元的AWS海外区域账户服务抵扣券直充到您的账户,用以抵扣服务消费,助您轻松体验多个云迁移应用场景。同时,您还可获赠AWS精美祥云纪念T恤一件。,仅限7天AW
AWS国庆双重礼,仅限7天
自2021年10月1日00:00起至2021年10月7日24:00,新注册并激活(需全部完成账号注册的五个步骤,否则账号状态并未激活)AWS海外区域账户,填写页面下方表单,即可申领价值$200美元的AWS海外区域账户服务抵扣券直充到您的账户,用以抵扣服务消费,助您轻松体验多个云迁移应用场景。同时,您还可获赠AWS精美祥云纪念T恤一件。,仅限7天$20
AWS国庆双重礼,仅限7天
自2021年10月1日00:00起至2021年10月7日24:00,新注册并激活(需全部完成账号注册的五个步骤,否则账号状态并未激活)AWS海外区域账户,填写页面下方表单,即可申领价值$200美元的AWS海外区域账户服务抵扣券直充到您的账户,用以抵扣服务消费,助您轻松体验多个云迁移应用场景。同时,您还可获赠AWS精美祥云纪念T恤一件。,仅限7天$20
Stella981 Stella981
3年前
Authing 身份云被「中国网络安全产业白皮书(2018)」报告收录
Authing团队今天发现一件意外的事情:Authing身份云作为「身份管理与访问控制领域的创新企业」案例被信通院专家收录至「中国网络安全产业白皮书(2018)」!一年后的今天才得知该好消息;)Authing身份云?!(https://oscimg.oschina.net/oscnet/bfdf731aca0
Stella981 Stella981
3年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
AWS国庆双重礼,仅限7天
自2021年10月1日00:00起至2021年10月7日24:00,新注册并激活(需全部完成账号注册的五个步骤,否则账号状态并未激活)AWS海外区域账户,填写页面下方表单,即可申领价值$200美元的AWS海外区域账户服务抵扣券直充到您的账户,用以抵扣服务消费,助您轻松体验多个云迁移应用场景。同时,您还可获赠。国庆双重礼,仅限7天$200美元AWS服务抵
GoCoding GoCoding
2年前
Casdoor 开始
Casdoor是一个基于OAuth2.0/OIDC的中心化的单点登录(SSO)身份验证平台,本文是其安装和运行的实践记录。