Аутентификация Azure AD без регистрации приложения

Я хочу получить доступ к каталогам и подпискам Azure, используя мое веб-приложение, размещенное на моем сервере, но я не хочу регистрировать мое приложение в активном каталоге, потому что

  1. у меня нет прав для регистрации моего приложения в активной директории
  2. Я также хочу аутентифицировать пользователей из моего активного каталога.

например, следующие сайты позволяют вам аутентифицировать любого пользователя Azure AD.

Пожалуйста, помогите мне с чего начать. Я пробовал аутентификацию Azure AD, но он просит вас зарегистрировать приложение в Azure AD Apps.

1 ответ

Решение

Одним из вариантов является регистрация вашего приложения на https://apps.dev.microsoft.com/. (И использовать конечные точки v2)

Документация здесь: https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-appmodel-v2-overview

То, что вы хотите сделать, известно как мультитенантное приложение. Приложение, в которое вы можете войти с любого клиента Azure AD.

Первая ссылка ведет к созданию конвергентного приложения, которое позволяет использовать для входа учетные записи Microsoft, а также учетные записи Azure AD.

Если вам нужны только учетные записи Azure AD, вы можете просто создать Azure AD и зарегистрировать приложение в качестве мультитенантного приложения. (И использовать конечные точки v1)