是否可以使用 OpenID Connect 将 FoxID 连接到 Azure AD?将 Azure AD 作为 FoxID 上的上游 OP (IdP)。
问候符文(JO Informatik)
是否可以使用 OpenID Connect 将 FoxID 连接到 Azure AD?将 Azure AD 作为 FoxID 上的上游 OP (IdP)。
问候符文(JO Informatik)
是的,可以使用 OpenID Connect 将单租户和多租户 Azure AD 应用程序连接为 FoxID 上的上行方。
另请参阅文档。
配置单租户
开始在 FoxIDs 中创建 OpenID Connect
现在可以读取Redirect URL
和Post logout redirect URL
。
创建 Azure AD 应用
Redirect URL
Post logout redirect URL
为Front-channel logout URL
,单击保存。回到 FoxIDs 派对
https://login.microsoftonline.com/{Azure AD tenant ID}/v2.0
就是这样,你完成了。现在可以选择新的向上党作为向下党中的可能向上党。
配置多租户
多租户配置与单租户配置略有不同。
在 Azure AD 中
在 FoxIDs 派对中
https://login.microsoftonline.com/common/v2.0
https://login.microsoftonline.com/{Azure AD tenant ID}/v2.0
,您可以添加多个发行者从访问令牌中读取声明
如果要从访问令牌中读取声明,则需要再添加一个充当资源 (API) 的 Azure AD 应用程序。从资源应用公开范围,并向其他 Azure AD 应用授予资源应用范围。然后将资源应用范围添加为 FoxIDs up-party 中的范围。
在此期间,访问令牌由同一 OP (IdP) 发布并因此被接受。