咨询持有的凭据可支持的Microsoft SSO身份验证类型
可支持的身份验证类型说明
你当前持有的元数据(metadata)、公钥证书(public cert)、登录URL、Azure AD标识符、entityID这几类信息,完全可以支持**SAML 2.0 联邦单点登录(SSO)**配置,身份提供商为Azure AD:
- 上述参数是SAML 2.0协议对接的标准必备参数:公钥证书用来校验Azure AD下发的SAML断言签名有效性,登录URL是用户发起身份验证时的跳转入口,entityID和Azure AD标识符是身份提供商(IdP)和服务提供商(SP)双方互认的唯一身份标识,元数据可直接导入完成双方信任关系的快速配置,不需要额外补充其他参数即可跑通完整的SAML 2.0 SSO流程。
和其他身份验证策略的区分
你提到的其他几类身份相关组件和你当前场景的匹配度如下:
- ADFS(Active Directory 联合身份验证服务):是本地部署的联邦服务,用于把本地Active Directory的身份同步到联邦场景做SSO,你现在持有的都是Azure AD云侧的SAML参数,不需要额外部署ADFS即可完成配置
- 本地Active Directory身份验证:是企业内网本地身份的校验方案,不需要用到云侧的SAML相关参数,和你当前持有的信息不匹配
- 纯Azure AD OIDC/OAuth2.0身份验证:如果后续你不想用SAML协议,想换用更轻量的OIDC协议做SSO,你持有的Azure AD标识符也可以直接用来配置OIDC对接,不需要额外申请核心参数。
内容的提问来源于stack exchange,提问作者Likki Nagulanchi
相关产品推荐
相关产品推荐

