You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD中能否同时使用OIDC认证与SCIM用户/组配置?

Azure AD中OIDC认证与SCIM用户/组配置能否同时使用?

可以同时使用OIDC认证和SCIM用户/组配置,你遇到的操作矛盾是因为没有采用正确的关联配置路径,具体实现步骤如下:

  • 先创建普通应用注册(App Registration):
    在Azure AD中注册一个标准的应用,在此处配置OIDC相关的所有参数(重定向URI、API权限、ID令牌配置等),确保你的自定义应用能正常通过OIDC完成身份认证流程。

  • 基于该应用注册关联创建企业应用(Enterprise Application):
    不要直接新建独立的企业应用并选择SAML协议,而是在已创建的应用注册页面中,找到「企业应用」选项,点击创建对应的企业应用实例。这种关联方式会保留原应用注册的OIDC能力,同时让企业应用拥有SCIM配置权限。

  • 在企业应用中配置SCIM同步:
    进入关联后的企业应用,在「用户和组」->「预配」菜单中启用自动预配,填入你的自定义应用的SCIM服务端点地址,以及对应的认证令牌(如Bearer Token),即可实现Azure AD向你的应用自动同步用户/组信息。

需要注意,你的SCIM服务需符合Azure AD兼容的SCIM 2.0规范,支持用户的创建、更新、删除,以及组的同步操作。

内容的提问来源于stack exchange,提问作者Keiichi Hikita

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 08:40:48