Azure Active Directory - В чем разница между принципалом службы и корпоративным приложением? - PullRequest
0 голосов
/ 01 ноября 2018

Три темы в Azure AD. Я постоянно путаюсь:

  1. Руководитель службы
  2. Приложение для предприятия
  3. Регистрация приложения

В чем разница?

Я могу легко зайти в «Регистрация приложений» и зарегистрировать «приложение», пока этому «приложению» даже не нужно существовать. Все, что требуется, это URL, который также может быть абсолютно случайным Затем эта регистрация приложения становится субъектом службы, который вы можете использовать, например, для подключения к Azure из PowerShell? Зачем? Я не понимаю этого.

Пожалуйста, сообщите, и, как вы, вероятно, можете сказать, я новичок в Azure:)

1 Ответ

0 голосов
/ 02 ноября 2018

Когда вы пишете приложение в качестве разработчика, вы регистрируете его в данном клиенте и указываете его свойства. Это происходит в колонке регистрации приложений в Azure AD. Позволю себе аналогию, сказав, что приложение похоже на «класс» в объектно-ориентированных языках (с некоторыми статическими свойствами, которые будут общими для всех экземпляров)

При регистрации приложения в указанном арендаторе, если вы используете портал, это также автоматически создает субъект-службу для этого приложения, который можно найти в колонке «Корпоративные приложения» портала Azure. Чтобы продолжить мою аналогию, портал создает своего рода экземпляр этого класса. Этот принципал службы содержит информацию, относящуюся как к приложению, так и к арендаторам и его пользователям. Например, он содержит действия пользователей, на что они, в частности, согласились.

Теперь, если во время регистрации приложения / управления приложением вы решите, что ваше приложение является «мультитенантным», то при обращении к приложению у других арендаторов в этом арендаторе будет создан другой участник службы (запомните этот экземпляр). .

Кстати, вы переходите на новый Регистрация приложений (предварительный просмотр) блейд на портале Azure. Когда вы создаете приложение, теперь вы можете видеть красиво сгруппированные по категориям все свойства приложения (все свойства, которые являются общими для всех участников службы). Теперь, если на вкладке «Обзор» приложения вы щелкнете ссылку «Управляемое приложение в локальном каталоге», вы попадете к соответствующему субъекту службы в том же клиенте (где вы увидите, какие пользователи обращались к приложение, когда, где вы можете дать согласие администратора - если вы являетесь арендатором - и посмотреть активность и журналы аудита)

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...