单点登录与内部AD

问题描述 投票:0回答:1

我必须将单点登录与内部AD(ADFS方法)整合在一起,我的应用程序在内部windows ADFS服务器上注册,并且有客户端ID和secrete.为了测试,我在azure中注册了我的应用程序,并且有客户端ID和secrete.我已经尝试用open ID连接。

我试过用open id连接,当使用azure注册的客户端ID和secrete。我能够登录,但我尝试用onpremise ID和secrete在php中。 我抓住了

AADSTS700016。在 "45112b2-e087-4d29-9642-817873fddc4c "目录中找不到标识符为 "450bbcf3-a17a-456515-452-4552 "的应用程序。如果租户的管理员没有安装应用程序,或者租户中的任何用户没有同意,就会发生这种情况。您可能向错误的租户发送了认证请求。

45112b2-e087-4d29-9642-817873fddc4c 是 azure 创建的文件夹(tenent)

如何将AD FS与onpremise注册的ID和secrete整合在一起。

php azure single-sign-on adfs2.0
1个回答
0
投票

你必须直接对ADFS进行身份验证,按照这些方法 样品.

在该文档中还有其他样本。

你不能用ADFS 2.0这样做。理想情况下,你需要ADFS 4.0或5.0(服务器2016 2019)。

© www.soinside.com 2019 - 2024. All rights reserved.