Azure AD中能否同时使用OIDC认证与SCIM用户/组配置?
Azure AD中OIDC认证与SCIM用户/组配置能否同时使用?
可以同时使用OIDC认证和SCIM用户/组配置,你遇到的操作矛盾是因为没有采用正确的关联配置路径,具体实现步骤如下:
先创建普通应用注册(App Registration):
在Azure AD中注册一个标准的应用,在此处配置OIDC相关的所有参数(重定向URI、API权限、ID令牌配置等),确保你的自定义应用能正常通过OIDC完成身份认证流程。基于该应用注册关联创建企业应用(Enterprise Application):
不要直接新建独立的企业应用并选择SAML协议,而是在已创建的应用注册页面中,找到「企业应用」选项,点击创建对应的企业应用实例。这种关联方式会保留原应用注册的OIDC能力,同时让企业应用拥有SCIM配置权限。在企业应用中配置SCIM同步:
进入关联后的企业应用,在「用户和组」->「预配」菜单中启用自动预配,填入你的自定义应用的SCIM服务端点地址,以及对应的认证令牌(如Bearer Token),即可实现Azure AD向你的应用自动同步用户/组信息。
需要注意,你的SCIM服务需符合Azure AD兼容的SCIM 2.0规范,支持用户的创建、更新、删除,以及组的同步操作。
内容的提问来源于stack exchange,提问作者Keiichi Hikita
相关产品推荐
相关产品推荐

