2017-03-18 16 views
0

我有一個要求,即使用針對單個應用程序的外部用戶和內部用戶(Azure AD),使用Azure ACS提供SSO身份驗證。任何人都可以讓我知道是否有可能實施它。 用戶如何被識別爲外部或內部用戶。需要內部用戶和同一應用程序中的外部用戶的Azure身份驗證

+0

很抱歉,ACS如何連接到身份驗證? – 4c74356b41

+0

要求是使用Azure爲同一應用程序的內部和外部用戶進行身份驗證。請讓我知道我們如何實現這一目標。任何解釋這種混合模式的鏈接都會有所幫助 – user3664374

回答

0

要求是使用Azure的驗證內部和外部用戶提供相同的應用程序

是的,你可以做到這一點。對於外部用戶,你可以在ACS配置門戶網站添加身份提供者: enter image description here

對於AAD帳戶,你可以參考這篇文章:Provisioning a Windows Azure Active Directory Tenant as an Identity Provider in an ACS Namespace

但注意,身份&訪問工具僅在vs2012可用,在vs2013/vs2015,你可以創建一個MVC應用程序,並選擇單位帳戶,並選擇內部部署的選項,請從here具體步驟。

用戶如何被識別爲外部或內部用戶。

你可以檢查身份提供者要求值(http://schemas.microsoft.com/accesscontrolservice/2010/07/claims/identityprovider),它代表的身份提供商,爲Microsoft帳戶將是: enter image description here,爲天藍色廣告帳戶,它會像:https://sts.windows.net/tenantID/ enter image description here

請讓我知道它是否有幫助。

相關問題