Перейти до основного вмісту

Azure AD

Вступ

Azure Active Directory (Azure AD) спрощує управління додатками, надаючи єдину систему ідентифікації для хмарних та локальних додатків. Додатки Software as a Service (SaaS), локальні додатки та додатки Line of Business (LOB) можна додати до Azure AD. Користувачі можуть виконати вхід один раз для безпечного та безперебійного доступу до цих додатків, а також до Office 365 та інших бізнес-додатків, які надає Microsoft.

Як користуватися?

Нижче показано кроки реєстрації додатку.

Крок 1: Реєстрація додатку

Спочатку зареєструйте додаток та виберіть потрібний тип облікового запису. Демонстраційна станція використовує тип, показаний нижче.

azuread_register.png

Крок 2: Створення секрету клієнта

Створіть client secret та збережіть значення, оскільки воно буде використовуватися пізніше.

azuread_secret.png

Крок 3: Додавання URI перенаправлення

Слідуючи прикладу на зображенні, додайте URI перенаправлення для Casdoor.

azuread_uri.png

Крок 4: Надання адміністративного згоди

API user.read за замовчуванням є відкритим. Ви можете додати більше областей відповідно до своїх потреб. Нарешті, не забудьте надати адміністративний згоду.

azuread_permission.png

Крок 5: Створення провайдера AzureAD у Casdoor

Останній крок - додати провайдера OAuth AzureAD та заповнити Client ID та Client Secret у вашому Casdoor.

azuread_casdoor.png