You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Microsoft Entra中创建示例用户测试OpenID认证

免费实现方案及步骤指导

完全可以通过Microsoft Entra ID的免费层实现你的需求,结合你的Visual Studio订阅还能获得额外权益,但即便不用订阅,免费层也足够支持基于xxxxx.onmicrosoft.com域名的测试用户场景。以下是具体步骤:

1. 创建/使用Microsoft Entra ID租户

  • 进入Microsoft Entra管理中心,创建新租户(如果没有可用的测试租户),注册时选择默认的onmicrosoft.com域名(例如testtenant.onmicrosoft.com)。
  • 若你已有关联Visual Studio订阅的租户,也可直接使用该租户创建测试用户,无需额外付费。

2. 添加虚假测试用户

  • 在Entra管理中心导航至用户 > 所有用户,点击新建用户 > 创建新用户。
  • 填写测试用户的基本信息(姓名、用户名需使用你的onmicrosoft.com域名,如testuser1@testtenant.onmicrosoft.com),设置临时密码或自动生成密码。
  • 重复此步骤创建多组测试用户,免费层支持最多50,000用户,完全满足测试需求。

3. 注册你的Web应用程序

  • 在Entra管理中心进入应用注册 > 新注册。
  • 填写应用名称,选择仅此组织目录中的帐户(对应你的onmicrosoft.com租户用户),并配置重定向URI(需与你的Web应用OIDC回调地址一致,例如https://your-app-domain.com/signin-oidc)。
  • 注册完成后,记录下客户端ID和租户ID,后续配置需用到。

4. 在Web应用中配置OpenID Connect参数

  • 在你的Web应用的认证配置中,设置以下OIDC参数:
    • 授权端点(Authority):https://login.microsoftonline.com/{你的租户ID}/v2.0
    • 客户端ID(Client ID):你刚记录的应用客户端ID
    • 重定向URI(Redirect URI):与注册时填写的地址一致
    • 请求范围(Scopes):openid profile email
  • 根据你的应用框架(如ASP.NET Core、Node.js等)调整具体配置代码,确保应用能正确发起OIDC认证请求。

5. 测试认证流程

  • 使用你创建的测试用户账号(如testuser1@testtenant.onmicrosoft.com)访问Web应用,验证是否能成功通过Microsoft Entra完成登录,获取用户信息。

Visual Studio订阅额外权益

你的Visual Studio订阅会为关联的Entra租户提供更多高级功能(如身份保护、条件访问策略等),但对于基础的测试用户认证场景,免费层已完全够用。

内容的提问来源于stack exchange,提问作者Aditya K

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 07:42:36