2017-02-10 21 views
3

我目前正在嘗試使用Azure B2C,並創建了一個充當單身份服務器的租戶,其中有2個應用程序註冊到不同的域。Azure B2C是否在多個應用程序之間提供「真正的」單點登錄

Azure B2C documentation表示支持跨多個應用程序的「單點登錄(SSO)」行爲。

該文檔給出了以下示例: 「一旦用戶登錄到Contoso Shopping應用程序,他或她也可以在訪問Contoso Pharmacy時無縫登錄另一個Contoso Pharmacy。」

雖然研究單個的意義登錄我碰到a question on StackExchange其中一個答案描述術語「單點登錄」的2個含義傳來:

(1)用戶只需要提供憑據單每次會話時間,然後獲得對多個服務的訪問權限,而無需在該會話期間再次登錄。但有時它意味着僅僅爲多個服務使用相同的證書;用戶可能必須多次登錄,但它始終是相同的憑據。

誰能告訴我這2種含義哪一種適合Azure B2C?是否或不提供/支持「真正的單點登錄」?

在此先感謝您的幫助

回答

2

它提供了,當然情況下2的(情況1)「真」單點登錄,以及(這是情況1的基礎)。

在B2C策略中,您可以控制每個策略的SSO體驗。 在「令牌,會話& SSO配置」部分中,您可以配置SSO行爲:

enter image description here

正如你所看到的,有限制的SSO的可能性:

  • 租客(B2C中的每個應用程序)
  • 應用程序(對同一應用程序通過不同策略的SSO)
  • 根據策略
  • 禁用(無SSO)
相關問題