2017-12-12 28 views
-1

타사 응용 프로그램과의 단일 사인온 관계가있는 Symfony3 응용 프로그램이 있습니다.Azure Active Directory를 사용하여 두 개의 응용 프로그램 인증

그러나 타사 응용 프로그램의 개발자는 엄격한 보안 요구 사항을 가지고 있으며 응용 프로그램과 달리 인증을 위해 Azure AD를 사용해야합니다.

저는 Azure AD를 IDP로, 내 응용 프로그램을 SP로 구성했습니다. 내 질문은 Azure AD를 통해 한 번 인증 된 두 응용 프로그램 모두에 차이점 로그인 URL과 후속 리디렉션 페이지가 있기 때문에 두 응용 프로그램을 모두 인증 할 수 있다는 것입니다.

+0

앱이 단일 또는 다중 소유자입니까? 사용자가 동일한 Azure 광고에 로그인합니까? – juunas

+0

그럴 경우 두 개의 앱만 있으면됩니다. AAD의 등록. – nzpcmad

+0

@ 주니어 Azure AD APP는 멀티 테넌트입니다. 나는이 새로운 Azure 광고와 나는 그것에 levarage하는 방법을 설명하는 기사를 건너 오지 않았다. 사용자가 Azure AD –

답변

0

Azure AD에서 허용하는 기능은 싱글 사인온입니다. 따라서 사용자가 로그인하면 Azure AD를 사용하여 활성 세션을 시작합니다.

이렇게하면 사용자가 앱에서 로그인하도록 리디렉션하면 활성 세션이있는 경우 자동으로 로그인됩니다.

앱이 멀티 테넌트이므로 사용자가 이미 로그인 한 경우 다시 로그인 할 필요없이 자동으로 앱으로 리디렉션됩니다. 한 번에 여러 계정에 로그인 한 경우 Azure AD는 어떤 계정을 사용할지 선택하도록 요구합니다.