使用Azure B2C OpenID Connect配置CKAN身份认证的问题咨询
CKAN Azure B2C OIDC身份认证配置方案
实现前提
不需要修改CKAN核心代码库即可完成需求,全程通过官方支持的插件化扩展完成配置即可。
扩展选择
CKAN生态下支持OpenID Connect协议的标准扩展为ckanext-oauth2,该扩展兼容通用OIDC规范,无需二次开发即可适配Azure B2C的身份认证体系,目前已有多个生产环境的CKAN实例通过该扩展完成Azure B2C对接,落地实践成熟。
核心配置步骤
- 按照标准CKAN扩展安装流程完成
ckanext-oauth2的安装,在配置文件的ckan.plugins参数中添加oauth2启用扩展 - 在CKAN配置文件中补充对应Azure B2C的OIDC配置项:
- 配置Azure B2C租户对应的授权、令牌、用户信息接口地址
- 填入你在Azure B2C中注册应用生成的客户端ID、客户端密钥
- 配置回调地址,需和Azure B2C应用中预设的重定向URI完全一致
- 设置用户属性映射规则,将Azure B2C返回的用户字段(用户名、邮箱、显示名等)和CKAN内置用户属性做对应
- 所有配置完成后重启CKAN服务即可生效
可选适配调整
- 若用户信息字段返回格式有特殊要求,可通过修改扩展的配置参数调整解析规则,无需改动核心代码
- 如需关闭本地账号登录入口,可直接在CKAN配置文件中添加对应参数实现,无需二次开发
- 单点登出功能可通过配置Azure B2C的登出端点,同时在扩展配置中开启登出回调支持即可实现
内容的提问来源于stack exchange,提问作者Charlotte Wee Teng Lim
相关产品推荐
相关产品推荐

