我在我们的 Azure AD 上创建了一个应用程序注册。
然后,我使用应用程序注册 ID 在客户的 AD 中创建“企业应用程序”。它是这样的
- 他们的管理员登录我们的系统并点击连接 AD
- 我们发送一个质询 (OpenId Connect),允许他们登录到他们的 microsoft 帐户。
- 这会在他们的 AD 中的“企业应用程序”下创建我们的应用程序,然后它可以与 SSO 一起正常工作
到现在为止还挺好。但是现在我们想添加下一个逻辑步骤,使用 Scim v2 进行配置但是如果我在客户/测试 AD 上浏览到企业应用程序下的应用程序,然后单击配置,我会看到以下内容
无论我是否根据需要支持Scim2,都无法连接配置。为什么是这样?我们的应用程序是否需要在图库中才能正常工作?
我注意到我可以转到企业应用程序 > 新应用程序 > 非图库应用程序并创建一个新应用程序。然后,这将与配置一起使用。但是我们的客户将需要两个应用程序,一个来自我们的应用程序注册,它执行 SSO,另一个用于配置。我想要一个应用程序来做这两件事。