Как интегрировать Azure Active Directory клиента с вашей платформой SAAS? - PullRequest
0 голосов
/ 22 апреля 2020

У нас есть платформа SAAS, развернутая на AWS с нашим собственным менеджером идентификации. Наш клиент хочет, чтобы мы использовали их Azure AD, чтобы позволить пользователям проходить аутентификацию в нашем веб-приложении и мобильном приложении вместо того, чтобы создавать отдельную учетную запись на нашей платформе. Размещаем ли мы агент на месте, который аутентифицирует пользователя в его AD и дает нам разрешение / неудачу и синхронизирует c пользователей с нашим ID-менеджером для нашей собственной аутентификации? Какие изменения нам нужно сделать в нашей платформе и какие изменения должны произойти на стороне клиента? Какие продукты нам нужно использовать для реализации этой функции? Я пытаюсь понять, каков будет рабочий процесс для достижения этой цели. Наша платформа построена на ядре. net с API-интерфейсами REST и веб-интерфейсами и мобильными приложениями.

Благодарим за любую помощь, которую я могу получить. Спасибо

1 Ответ

0 голосов
/ 22 апреля 2020

Вам следует изучить использование oAuth с AAD.

Также нет такой вещи, как Azure AD on-prem. Azure AD размещен в Azure. Они могут иметь разъем AD, который синхронизирует их AD с Azure AD, но Azure AD всегда находится в azure «облаке».

Защита API с помощью OAuth 2.0 с Azure Active Directory и управление API
Обеспечение службы Restful в вашей Azure AD B2 C

...