首页 > 解决方案 > 如何为多个 Azure 门户帐户上的 AD 用户启用 SSO

问题描述

我有一个情况,我有 2 个(portal-account-1 和 portal-account-2)Azure 门户帐户及其 AD 用户。

Can I authenticate portal-account2 AD user with portal-account1 AD application? 

或者

Can I authenticate AD User of both Portals(portal-account1 & portal-account2)  to each other like we first check on Account1's user and if not found we will look in account2?

谢谢

标签: azureactive-directoryazureportal

解决方案


多租户选项是您需要的选项。各种租户可以在 azure 上访问您的应用程序,而不管他们使用的是什么 azure AD。

您需要将应用程序设置为多租户。

所有请求都必须发送到 /common 端点。

必须进行代码更改以处理多个租户。

天蓝色文档-->

https://docs.microsoft.com/en-us/azure/active-directory/develop/active-directory-devhowto-multi-tenant-overview

示例 -->

https://azure.microsoft.com/en-us/resources/samples/active-directory-dotnet-webapp-webapi-multitenant-openidconnect/


推荐阅读