Настройте страницу входа в Microsoft OpenId Connect / Azure AD - PullRequest
0 голосов
/ 23 октября 2019

На вопрос уже отвечали много раз, но я ищу способ настроить экран входа в систему для многопользовательских веб-приложений, зарегистрированных в Azure AD, как это делает https://portal.azure.com.

Мне известно о пользовательской странице входа в систему для приложений b2c, задокументированной на https://docs.microsoft.com/en-us/azure/active-directory-b2c/customize-ui-overview, и брендинга компании, задокументированного на https://docs.microsoft.com/en-us/azure/active-directory/fundamentals/customize-branding. В первом случае используется домен b2clogin.com и возможность использовать MSA в качестве внешнегоID провайдера. В последнем случае применяется фирменное наименование клиента и только приглашение для пароля .

portal.azure.com вместо этого выглядит как сочетание обоих. Он использует обычные конечные точки OpenId Connect v1 и перенаправляет на

https://login.microsoftonline.com/common/oauth2/authorize
?resource=https%3a%2f%2fmanagement.core.windows.net%2f
&response_mode=form_post
&response_type=code+id_token
&scope=user_impersonation+openid
&client_id=c44b4083-3bb0-49c1-b47d-974e53cbdf3c
&redirect_uri=https%3a%2f%2fportal.azure.com%2fsignin%2findex%2f%3ffeature.refreshtokenbinding%3dtrue

приглашение для входа , однако, представляет логотип приложения и опцию входа в github, как и b2c, но позволяет использовать учетную запись MSA, как обычный login.microsoftonline. .com:

enter image description here

Мне интересно, возможно ли сделать что-то подобное для моего собственного приложения. Аналогичный вопрос Настраиваемый брендинг для входа в мультитенантное приложение Azure AD был задан несколько лет назад, и единственный ответ там предполагает, что это функция принадлежащих Microsoft приложений. Даже если ответ не был принят, я бы поверил Антону на этот счет. Это все еще так сегодня?

...