Аутентификация Azure AD без регистрации приложения
Я хочу получить доступ к каталогам и подпискам Azure, используя мое веб-приложение, размещенное на моем сервере, но я не хочу регистрировать мое приложение в активном каталоге, потому что
- у меня нет прав для регистрации моего приложения в активной директории
- Я также хочу аутентифицировать пользователей из моего активного каталога.
например, следующие сайты позволяют вам аутентифицировать любого пользователя Azure AD.
Пожалуйста, помогите мне с чего начать. Я пробовал аутентификацию Azure AD, но он просит вас зарегистрировать приложение в Azure AD Apps.
1 ответ
Одним из вариантов является регистрация вашего приложения на https://apps.dev.microsoft.com/. (И использовать конечные точки v2)
Документация здесь: https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-appmodel-v2-overview
То, что вы хотите сделать, известно как мультитенантное приложение. Приложение, в которое вы можете войти с любого клиента Azure AD.
Первая ссылка ведет к созданию конвергентного приложения, которое позволяет использовать для входа учетные записи Microsoft, а также учетные записи Azure AD.
Если вам нужны только учетные записи Azure AD, вы можете просто создать Azure AD и зарегистрировать приложение в качестве мультитенантного приложения. (И использовать конечные точки v1)