当前位置: 首页 > 知识库问答 >
问题:

Azure AD应用程序的单点登录Office加载项

倪鹏
2023-03-14

我正在制作一个在Azure AD上注册的多租户应用程序。

问题是,我可以使用提供的新sso将我的应用设置为启用Office加载项的单点登录吗(https://dev.office.com/docs/add-ins/develop/sso-in-office-add-ins)? -- 功能仍在预览中

目前,我们正在使用一个弹出对话框提示用户登录我们的应用程序,这需要用户操作。提议的SSO将使该过程自动化并增强用户体验。

指南规定我们必须在此门户上注册我们的应用程序:https://apps.dev.microsoft.com.然而,我们已经在AAD上注册了我们的应用程序,这个话题还不清楚它是否适用于已经通过AAD注册的应用程序。

共有1个答案

武嘉祥
2023-03-14

如果您以前在AAD V2endpoint注册过应用程序(这是必需的!),然后,原则上可以将其与SSO一起使用,前提是以正确的方式注册。例如,必须启用Web API平台。

请确保浏览链接到的文章末尾链接到的两个演练之一。有一些重要的细节,你链接到的文章不包含。

您可以通过SSO预览获得多租户支持。但是安装说明有点复杂。在上述两个演练中,都有关于“向Azure AD v2.0endpoint注册外接程序”、“授予外接程序管理员许可”和“配置外接程序”的部分。对于多租户支持,请浏览一个O365租赁的所有3个部分。然后,对于要使用外接程序的每个其他O365租赁,请租赁管理员重复“授予外接程序管理员许可”部分的步骤(但跳过ASP.NET演练的步骤7或Node.js演练的步骤6)。不要重复“注册…”或“配置…”部分。

 类似资料:
  • 是否有标准或经过验证的模型以sso方式对同一设备上的各种应用程序进行身份验证? 假设设备上有两个应用程序,它们需要相同的登录/密码凭据才能对同一系统进行身份验证。 我们希望能够: -启动APP1 -登录APP1 -启动APP2。在app2中,用户已经通过身份验证。 我们认为是一个“pop”模型,其中第一个进行登录的应用程序共享身份验证的信息(例如,令牌)。第二个应用程序,获取(弹出)令牌来执行SS

  • 在我的项目(带有nodeJs后端的单页应用程序)中,我想提供一个SAML单点登录。 虽然数据流和身份验证过程对我来说很清楚,但我对实现有点困惑。 这个想法是让用户在应用程序设置中为他们的帐户本身配置他们的SAML身份验证提供商,而其他SSO-Login提供商如Google、Facebook、Twitter等还不够。 有没有可能实现一个通用的SAML模块,即给定的url能够处理对任意自定义身份提供者

  • 我在我们的内部网络上有两个域:- 域名 域名B 两个域都可以相互通信,但它们彼此不信任。 所以目前我已经部署了我的asp。net MVC web应用程序,但我需要在DomainB Active directory上的用户才能登录到asp。net mvc使用其domainB AD凭据。我对asp中的windows身份验证和表单身份验证都持开放态度。净mvc。 但是客户端的唯一要求是,他们需要访问as

  • 我已经搜索了很多关于如何实现SSO的好文档,因为我是这个领域的初学者。但被网上提供的文件弄糊涂了。是否有任何文档可以帮助我指导:如何创建/配置IDP、SP、如何实现SSO? 我的web应用程序使用Java 8、angular JS、JSP、Spring(带注释)、Hibernet、Maven、JBOSS。 提前感谢您的时间。

  • 注意 所有OAuth2 SSO和资源服务器功能在版本1.3中移动到Spring Boot。您可以在Spring Boot用户指南中找到文档 。 该项目提供从CloudFoundry服务凭据到Spring Boot功能的自动绑定。如果您有一个称为“sso”的CloudFoundry服务,例如,使用包含“client_id”,“client_secret”和“auth_domain”的凭据,它将自动绑

  • 地址URL https://api.es.xiaojukeji.com/river/Login/getLoginEncryptStr 返回数据格式 JSON 请求方式 GET 是否需要登录 是 关于登录授权,参见 如何登录授权 访问授权限制 暂无 请求参数 名称 类型 必选 描述 client_id string yes 申请应用时分配的AppKey access_token string yes