2017-10-12 206 views
0

我們使用oAuth-OpenID連接啓用了第三方身份驗證的應用程序,該連接在Google和Facebook上工作正常。現在我們想向少數用戶公開該測試用途,但我們不希望URL本身被濫用。 因此,我們添加了額外的身份驗證,只是爲了達到網站本身的預配置AD電子郵件地址。但直接在Azure門戶設置中啓用。Azure SaaS站點 - AD身份驗證

1)一旦用戶在瀏覽器中輸入網址,它就會進入微軟登錄頁面。進入AD電子郵件地址

2)重定向到該網站正常預期

3),但來這裏的問題,因爲個人認證已經爲粥服務提供商啓用,攜帶到地點的AD令牌和它開始行爲不端 我想爲我的網站提供AD身份驗證。但之後,它不應該有效。如何實現該目標

+0

您對「URL濫用」的確切關注是什麼? – pollirrata

+0

嗨,我們將我們的網站網址分享給測試用戶,他們將演示給其他用戶。他們只能看到網址,並試圖訪問該網站,我們不希望他們這樣做,所以要訪問網站本身,我們把暫時的入門級認證放到了我們推出的地方。希望它能回答你的問題。謝謝 – user3527063

+0

恕我直言,這是不必要的或過度殺傷。您最好在每個發行版或每週更改網址,而不是添加另一個不屬於實際產品的組件。 – pollirrata

回答

0

您似乎希望將Web應用程序公開給特定的Azure AD用戶進行測試。

如果我理解正確,在這種情況下,Web應用程序可以通過OpenID與Azure AD進行交互,就像Google和Facebook一樣,而不是使用Azure門戶上的設置。如果您也不想讓Google和Facebook帳戶訪問該網絡應用,則應該刪除相應的身份驗證中間件。並限制在Azure AD用戶訪問Web應用程序,您可以啓用啓用,爲用戶簽到功能象下面這樣: enter image description here

然後我們就可以通過用戶和組,使添加的用戶我們希望允許用戶訪問網絡應用程序。