You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Azure中配置符合OAuth2标准的身份提供商(OpenID Connect)

在Azure中搭建OAuth2/OpenID Connect身份提供商(对应Okta配置步骤)

Azure中实现OAuth2/OpenID Connect身份提供商的核心服务是Azure Active Directory (Azure AD),以下是对应你Okta配置步骤的操作流程:

1. 准备Azure AD环境

  • 注册Azure免费账户后登录Azure门户
  • 创建新的Azure AD租户(也可以直接使用默认租户,Azure AD免费层即可满足基础需求)

2. 创建对应Okta Service应用的Azure应用注册

  • 在Azure门户搜索并进入Azure Active Directory
  • 左侧菜单选应用注册 > 新注册
  • 填写注册信息:
    • 名称:自定义你的应用名称(比如你的后端服务名称)
    • 支持的账户类型:按需选择(比如选“仅此组织目录中的账户”)
    • 重定向URI:因为是后端服务类应用(机密客户端),这里可以留空或填http://localhost作为测试用
  • 点击注册完成创建
  • 进入刚创建的应用注册,左侧菜单选证书和密码 > 客户端密码 > 新客户端密码
    • 填写描述和过期时间,点击添加后,务必保存生成的客户端密码值(这个值只会显示一次)

3. 添加默认范围(对应Okta授权服务器的默认范围设置)

  • 在应用注册的左侧菜单选择公开API
  • 点击添加范围:
    • 先确认或设置应用ID URI(可以用系统默认生成的,也可以自定义),点击保存并继续
    • 填写范围详情:
      • 范围名称:比如access_as_service
      • 谁可以同意:按需选“管理员和用户”或仅“管理员”
      • 管理员同意显示名称:自定义名称(比如“允许服务访问资源”)
      • 管理员同意描述:补充对应的描述内容
      • 勾选将此范围设置为默认范围
    • 点击添加范围完成配置

补充说明

Azure AD的OpenID Connect相关端点(授权端点、令牌端点等),可以在应用注册的概述页面点击“终结点”按钮查看,这些端点对应Okta授权服务器的相关地址。

内容的提问来源于stack exchange,提问作者Lalit Jeevanlal Kohli

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 14:15:38