Azure Active Directory для проверки подлинности нескольких приложений - PullRequest
0 голосов
/ 20 ноября 2018

У меня есть ситуация, которую я не смог найти в сети.У меня есть три приложения E, F и G для каждой страны, которые используются в общих приложениях A и B.

Я хочу, чтобы каждое приложение страны, E, F и G подключалось к приложениям A и B черезЕдиный вход с использованием Azure AD в качестве IDP (SAML 2.0).Каждое из приложений E, F & G имеет отдельных пользователей, которые не должны входить в другое приложение, но пользователи должны иметь возможность проходить аутентификацию на A и B

. Есть ли кто-нибудь, кто внедрил такую ​​настройку, желающийподелитесь своим опытом?

1 Ответ

0 голосов
/ 21 ноября 2018

Возможно, вы сможете сделать это с условным доступом Azure AD?

Я бы добавил IDP для каждого приложения страны, например ADFS, а затем подключил приложение к локальной ADFS и интегрировал ADFS с Azure AD.

Таким образом, пользователи могут войти только в свою локальную AD.

...