You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD App Registration与Enterprise Application区别及OIDC、SAML配置疑问

问题1解答:不需要关联两个独立的应用对象

你创建的*App Registration(应用注册/应用对象)和单独新建的Enterprise App(企业应用/服务主体)*是两套完全独立的应用身份配置,没有官方支持的关联操作,也完全没有关联的必要。
你可以直接使用新建的Enterprise App自动生成的对应App Registration完成OIDC协议配置,把原有旧App Registration中的OIDC配置(重定向URL、权限配置、密钥等)迁移到这个新的App Registration中即可,最终实现同一个应用同时支持OIDC和SAML两种协议。

问题2解答:默认创建的应用注册会锁定SAML配置入口

通过App Registration入口创建的应用,系统默认标记为仅面向OAuth/OIDC集成场景,为了避免开发者误修改SAML配置导致已有OIDC认证逻辑异常,因此锁定了对应企业应用侧的可视化SSO配置入口。

问题3解答:可通过两种方式在现有应用注册中配置SAML

你不需要额外新建企业应用,原有App Registration也支持SAML配置,有两种操作路径:

  • 方案1:解锁企业应用侧可视化配置入口
    进入原有App Registration的「公开API」页面,配置好「应用程序ID URI」,保存后回到对应企业应用的SSO配置页,即可看到SAML配置入口已经解锁,可正常配置端点、证书等参数。
  • 方案2:直接修改应用注册清单配置
    进入原有App Registration的「清单」页,直接修改对应属性完成SAML配置:
    • SAML实体ID对应identifierUris属性
    • ACS断言消费地址对应replyUrlsWithType中类型为Web的地址
    • 签名证书对应keyCredentials属性
    • 单点注销地址对应logoutUrl属性

内容的提问来源于stack exchange,提问作者aleberguer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 16:27:03