首页 > 解决方案 > 通过 SSO (SAML) 为来自 Internet 的任何用户(不仅仅是公司用户)登录

问题描述

我已在现有应用程序中包含 SSO (SAML) 授权。但对我来说,发现只有 2 种类型的用户可以通过我添加的提供程序(Okta、Azure AD)使用登录名,这让我感到不快:

我期望其他结果,我需要任何用户能够通过这些提供商登录(无论他是在公司目录中还是拥有自己的未集成到我的应用程序中的单独帐户)我考虑将 SAML 协议更改为OIDC(OpenID Connect),但在我看来,一切都将以相同的方式工作(至少 Azure AD,因为似乎没有其他选项可以使用它,除了公司分发)

谁有类似的经历,你能告诉我我应该在技术和协议中使用什么,以便绝对任何用户都可以通过 Okta / Azure AD / Google登录我的应用程序吗?谢谢!

Azure AD 登录失败屏幕

Okta 登录失败屏幕

标签: azure-active-directorysingle-sign-onopenidsamlokta

解决方案


您可以使用带有 MSA(个人帐户)支持的 Azure AD OAuth2 流和多租户应用程序,以允许来自任何域和个人帐户的任何用户登录到您的应用程序。或者您可以切换到 Azure AD B2C(也依赖于 OAuth2)来连接不同的身份提供商(本地 Azure B2C、Azure AD、Facebook、谷歌、亚马逊、Github、Linked in、Twitter、泛型等)并允许他们的所有用户登录您的应用程序。


推荐阅读