2016-03-28 3 views
1

我々は、Azure Cloud PlatformでMVCを使用して開発されたエンタープライズWebアプリケーションのユーザーを認証するためにAzure ADを選択しました。Azure ADに登録された複数のアプリケーションへのアクセスにADトークンを使用

&は、Azure ADログイン画面を使用してログインできるユーザー用の共通ポータルを作成するよう計画しています。このポータルには、ユーザーがアクセス権を持ち、このポータルからクラウドアプリケーションにアクセスできるクラウドアプリケーションへのリンクが表示されます。

Azure ADからユーザーに割り当てられたAzure ADトークンが1つのリソースまたは登録済みアプリケーションに対してのみ有効であることが多くの場所で読み取られているため、これが実現可能かどうかをお知らせください。これは、ポータルから同じAzure ADに登録された別のクラウドアプリケーションにログインしようとすると、もう一度ログインするか、ブラウザセッションCookieのポータル用Azure ADトークンをもう一度使用してもう一方にログインする必要があることを意味しますアプリケーション?

答えて

1

ユーザーはAzure ADに登録されているアプリケーションに対して認証を行い、発行されたトークンはそのアプリケーションに対してのみ有効です。

ただし、ユーザーは認証サーバー(Azure AD)とのセッションを確立し、別の登録済みアプリケーションに対して認証するためにリダイレクトされたときに資格情報の入力を求められません。

ポータルページには、アプリケーションのURLへのリンクが含まれているだけです。各アプリケーションは認証のためにユーザをAzure ADにリダイレクトし、ユーザはログインする最初のアプリケーションの認証情報の入力を求められます。

関連する問題