如何为通过Azure AD注册的开发类企业应用A启用SAML单点登录?
为Azure AD注册的应用启用SAML单点登录的解决方案
你通过「注册应用以与Azure AD集成(你正在开发的应用)」创建的应用本质是Azure AD应用注册,这类应用默认关联的企业应用实例面向OIDC/OAuth场景,不会直接显示SAML选项,可通过以下步骤启用:
方法一:创建关联的非库企业应用并绑定SAML
- 进入Azure门户的「Azure Active Directory」>「企业应用程序」,点击「新建应用程序」
- 选择「集成库中未找到的其他应用(非库应用)」,创建一个与应用A同名(或对应)的应用实例
- 进入该新应用的「单点登录」页面,选择「SAML」选项开始配置
- 在「基本SAML配置」中,填入应用A的应用ID URI(可在应用A的「应用注册」>「概述」中获取)作为标识符(Entity ID),再根据你的应用需求填写回复URL(Assertion Consumer Service)
- 完成SAML配置后,将用户或组分配到该非库应用,同时确保应用A的「API权限」中已添加企业应用相关权限
方法二:切换到旧版企业应用体验配置SAML
- 在「应用注册」中找到应用A,进入「概述」页面,点击「管理企业应用程序」打开对应的企业应用实例
- 在该实例的「单点登录」页面,点击「切换到旧版体验」(部分租户仍支持此选项)
- 旧版界面中会显示SAML配置选项,完成配置后可切回新版体验
关键说明
这类由应用注册生成的企业应用,默认适配现代身份协议(OIDC/OAuth),所以需要手动关联SAML配置才能启用该功能,两种方法都能实现与应用A绑定的SAML单点登录能力。
内容的提问来源于stack exchange,提问作者Abdull
相关产品推荐
相关产品推荐

