首页 > 解决方案 > 与其他组织启用单点登录的流程是什么?

问题描述

我有一个部署在 Azure 上的带有 Spring Boot 后端的 React 前端。

我们公司和我们的客户一样使用 Active Directory。

我们的客户表示他们希望在我们的应用程序中使用单点登录。

即他们在我们的应用程序上单击登录,然后将他们带到他们的公司登录页面

我对这个流程如何工作以及哪些部分是应用程序的哪些部分的责任没有很好的处理。

我不确定它是否是这样的,它主要在应用程序中处理:

或者,如果是 AD 中的某些配置跳过了最后 3 个步骤。

我也不确定要在我们的 Active Directory 中存储什么。

这种设计模式是否有合适的名称来帮助我搜索示例?

标签: design-patternsarchitectureazure-active-directory

解决方案


如果您的客户使用 Azure AD(包括 Office 365 帐户),您可以在您拥有的租户中将您的应用程序注册为“多租户”。查看这篇关于设计模式的文章和这篇关于多租户应用程序的 Azure AD 配置的文章。

如果您的客户端不在 Azure AD 上,您可以考虑使用Azure AD Connect和直通身份验证。我没有这方面的经验,但您可以查看这篇文章以获取更多信息。


推荐阅读