You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询持有的凭据可支持的Microsoft SSO身份验证类型

可支持的身份验证类型说明

你当前持有的元数据(metadata)、公钥证书(public cert)、登录URL、Azure AD标识符、entityID这几类信息,完全可以支持**SAML 2.0 联邦单点登录(SSO)**配置,身份提供商为Azure AD:

  • 上述参数是SAML 2.0协议对接的标准必备参数:公钥证书用来校验Azure AD下发的SAML断言签名有效性,登录URL是用户发起身份验证时的跳转入口,entityID和Azure AD标识符是身份提供商(IdP)和服务提供商(SP)双方互认的唯一身份标识,元数据可直接导入完成双方信任关系的快速配置,不需要额外补充其他参数即可跑通完整的SAML 2.0 SSO流程。

和其他身份验证策略的区分

你提到的其他几类身份相关组件和你当前场景的匹配度如下:

  • ADFS(Active Directory 联合身份验证服务):是本地部署的联邦服务,用于把本地Active Directory的身份同步到联邦场景做SSO,你现在持有的都是Azure AD云侧的SAML参数,不需要额外部署ADFS即可完成配置
  • 本地Active Directory身份验证:是企业内网本地身份的校验方案,不需要用到云侧的SAML相关参数,和你当前持有的信息不匹配
  • 纯Azure AD OIDC/OAuth2.0身份验证:如果后续你不想用SAML协议,想换用更轻量的OIDC协议做SSO,你持有的Azure AD标识符也可以直接用来配置OIDC对接,不需要额外申请核心参数。

内容的提问来源于stack exchange,提问作者Likki Nagulanchi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 21:36:02