如何在Azure中配置符合OAuth2标准的身份提供商(OpenID Connect)
在Azure中搭建OAuth2/OpenID Connect身份提供商(对应Okta配置步骤)
Azure中实现OAuth2/OpenID Connect身份提供商的核心服务是Azure Active Directory (Azure AD),以下是对应你Okta配置步骤的操作流程:
1. 准备Azure AD环境
- 注册Azure免费账户后登录Azure门户
- 创建新的Azure AD租户(也可以直接使用默认租户,Azure AD免费层即可满足基础需求)
2. 创建对应Okta Service应用的Azure应用注册
- 在Azure门户搜索并进入Azure Active Directory
- 左侧菜单选应用注册 > 新注册
- 填写注册信息:
- 名称:自定义你的应用名称(比如你的后端服务名称)
- 支持的账户类型:按需选择(比如选“仅此组织目录中的账户”)
- 重定向URI:因为是后端服务类应用(机密客户端),这里可以留空或填
http://localhost作为测试用
- 点击注册完成创建
- 进入刚创建的应用注册,左侧菜单选证书和密码 > 客户端密码 > 新客户端密码
- 填写描述和过期时间,点击添加后,务必保存生成的客户端密码值(这个值只会显示一次)
3. 添加默认范围(对应Okta授权服务器的默认范围设置)
- 在应用注册的左侧菜单选择公开API
- 点击添加范围:
- 先确认或设置应用ID URI(可以用系统默认生成的,也可以自定义),点击保存并继续
- 填写范围详情:
- 范围名称:比如
access_as_service - 谁可以同意:按需选“管理员和用户”或仅“管理员”
- 管理员同意显示名称:自定义名称(比如“允许服务访问资源”)
- 管理员同意描述:补充对应的描述内容
- 勾选将此范围设置为默认范围
- 范围名称:比如
- 点击添加范围完成配置
补充说明
Azure AD的OpenID Connect相关端点(授权端点、令牌端点等),可以在应用注册的概述页面点击“终结点”按钮查看,这些端点对应Okta授权服务器的相关地址。
内容的提问来源于stack exchange,提问作者Lalit Jeevanlal Kohli
相关产品推荐
相关产品推荐

