Azure active directory 从单个Azure Active Directory企业应用程序验证多个非库应用程序

Azure active directory 从单个Azure Active Directory企业应用程序验证多个非库应用程序,azure-active-directory,saml-2.0,Azure Active Directory,Saml 2.0,我希望通过在Azure Active Directory上创建的单个企业应用程序在多个应用程序之间实现SSO 我已经找到了第一个通过SAML2工作的应用程序,我想知道是否有一种方法可以让每个客户端应用程序使用Azure Active Directory作为IDP,从而使来自第三方应用程序的用户能够在不需要额外身份验证的情况下相互交互 我不确定实现这种场景的最佳方式,我所看到的大多数文档和教程都围绕使用AAD作为IDP的单个应用程序展开。有两种方法可以做到这一点: 每个应用程序都以与您的应用程序

我希望通过在Azure Active Directory上创建的单个企业应用程序在多个应用程序之间实现SSO

我已经找到了第一个通过SAML2工作的应用程序,我想知道是否有一种方法可以让每个客户端应用程序使用Azure Active Directory作为IDP,从而使来自第三方应用程序的用户能够在不需要额外身份验证的情况下相互交互


我不确定实现这种场景的最佳方式,我所看到的大多数文档和教程都围绕使用AAD作为IDP的单个应用程序展开。有两种方法可以做到这一点:

  • 每个应用程序都以与您的应用程序相同的方式与Azure AD集成

  • 每个应用程序都有自己的IDP,然后与Azure AD联合


这些非图库应用程序是否在Azure租户上运行?您看过多租户应用程序方法吗?它只是我构建的运行在Azure上的应用程序。其余由第三方组织独立开发和托管