Веб-приложение на Azure - проверка подлинности с помощью ADFS - PullRequest
0 голосов
/ 02 декабря 2018

Я разработал веб-приложение, написанное только на чистом HTML.

<html>
   My code goes here
</html>

И развернул его в MS Azure.Сейчас я ищу способ аутентификации этого веб-приложения с помощью Active Directory, чтобы только сотрудники моей организации могли получить к нему доступ.

Я провел множество исследований в Интернете, и, похоже, есть много способов сделать это.Тем не менее, я хочу сделать это с помощью "adfs / ls / wia" (поправьте меня, если я ошибаюсь).

Причина, по которой я хотел бы сделатьэто только потому, что:

Я собираюсь встроить это веб-приложение в панель инструментов.Чтобы просмотреть эту панель, пользователи (сотрудники) должны перейти на конкретный веб-сайт:

https://<dashboard>.<myorganisation>.com

И тогда пользователи будут перенаправлены на страницу входа с этим адресом:

https://fs.<myorganisation>.com/adfs/ls/wia

После входа (с активными учетными записями пользователей) пользователи будут перенаправлены обратно на веб-сайт панели управления.URL теперь выглядит следующим образом:

https://<dashboard>.<myorganisation>.com/#/site?:isFromSaml=y

И тогда пользователи могут свободно просматривать информационные панели (без необходимости повторной регистрации), пока они не закроют свои браузеры.Так что я думаю, что какие-то токены / сеансы хранятся.

Мой вопрос:

Я хотел бы аутентифицировать свое веб-приложение таким же образом, так как оноДоступ только после входа пользователей, как мне пропустить этот шаг аутентификации?Что нужно поместить поверх моего HTML-кода или уже есть способ настроить это в MS Azure?

Большое вам спасибо!

1 Ответ

0 голосов
/ 03 декабря 2018

Самый простой способ - иметь две проверяющие стороны в ADFS - одну для панели мониторинга - одну для веб-приложения.

Тогда вы получите SSO через них.

...