Azure AD App Registration与Enterprise Application区别及OIDC、SAML配置疑问
问题1解答:不需要关联两个独立的应用对象
你创建的*App Registration(应用注册/应用对象)和单独新建的Enterprise App(企业应用/服务主体)*是两套完全独立的应用身份配置,没有官方支持的关联操作,也完全没有关联的必要。
你可以直接使用新建的Enterprise App自动生成的对应App Registration完成OIDC协议配置,把原有旧App Registration中的OIDC配置(重定向URL、权限配置、密钥等)迁移到这个新的App Registration中即可,最终实现同一个应用同时支持OIDC和SAML两种协议。
问题2解答:默认创建的应用注册会锁定SAML配置入口
通过App Registration入口创建的应用,系统默认标记为仅面向OAuth/OIDC集成场景,为了避免开发者误修改SAML配置导致已有OIDC认证逻辑异常,因此锁定了对应企业应用侧的可视化SSO配置入口。
问题3解答:可通过两种方式在现有应用注册中配置SAML
你不需要额外新建企业应用,原有App Registration也支持SAML配置,有两种操作路径:
- 方案1:解锁企业应用侧可视化配置入口
进入原有App Registration的「公开API」页面,配置好「应用程序ID URI」,保存后回到对应企业应用的SSO配置页,即可看到SAML配置入口已经解锁,可正常配置端点、证书等参数。 - 方案2:直接修改应用注册清单配置
进入原有App Registration的「清单」页,直接修改对应属性完成SAML配置:- SAML实体ID对应
identifierUris属性 - ACS断言消费地址对应
replyUrlsWithType中类型为Web的地址 - 签名证书对应
keyCredentials属性 - 单点注销地址对应
logoutUrl属性
- SAML实体ID对应
内容的提问来源于stack exchange,提问作者aleberguer
相关产品推荐
相关产品推荐

