WSO2 API Manager 2.1.0中如何添加Azure AD作为身份提供商?
WSO2 APIM 2.1.0配置Azure AD作为身份提供商说明
是否支持添加Azure AD作为IdP?
可以。WSO2 APIM 2.1.0集成了WSO2 Identity Server的核心身份管理能力,支持将Azure AD配置为SAML 2.0或OAuth2/OpenID Connect类型的身份提供商,无需依赖你提到的独立出站配置连接器。正确的配置路径
你无需参考那份出站连接器文档,直接通过APIM管理控制台即可完成配置:- 登录APIM管理控制台,进入Identity > Identity Providers页面
- 点击Add创建新身份提供商,选择对应协议(推荐SAML 2.0或OAuth2/OIDC)
- 根据Azure AD的配置参数填写信息:
- 若用SAML:导入Azure AD提供的SAML元数据,配置断言属性映射
- 若用OAuth2/OIDC:在Azure AD注册应用后,将获取到的客户端ID、密钥、授权/令牌端点等信息填入APIM配置项
- 将该身份提供商关联到目标服务(如开发者门户、API),完成身份认证链路配置。
关于你找到的IS文档的适用性
你提到的文档是用于用户出站同步的,作用是把APIM/IS中的用户数据同步到Azure AD,和将Azure AD作为身份提供商实现用户登录是完全不同的功能场景,因此这份文档不适用于你的需求。
内容的提问来源于stack exchange,提问作者Lilan Mihiranga
相关产品推荐
相关产品推荐

