Azure 如何在用于连接SharePoint Online的多租户应用程序中实现SSL证书?

Azure 如何在用于连接SharePoint Online的多租户应用程序中实现SSL证书?,azure,sharepoint,azure-active-directory,multi-tenant,azure-resource-manager,Azure,Sharepoint,Azure Active Directory,Multi Tenant,Azure Resource Manager,我们正在开发一个托管应用程序(使用ARM模板),将部署到多个租户。该解决方案将与最终用户租户上的SharePoint网站协同工作 我们已经研究过使用具有适当权限的单一多租户应用程序注册。由于仅使用Azure应用程序时SharePoint API的安全限制,必须向应用程序注册添加证书,并且必须在所有API调用中提供PFX 我们希望在我们的终端拥有尽可能少的数据,因此我们希望将连接到SharePoint的应用程序作为部署的一部分。然而,这将导致多个应用程序访问同一个PFX,这似乎并不安全 我希望有更

我们正在开发一个托管应用程序(使用ARM模板),将部署到多个租户。该解决方案将与最终用户租户上的SharePoint网站协同工作

我们已经研究过使用具有适当权限的单一多租户应用程序注册。由于仅使用Azure应用程序时SharePoint API的安全限制,必须向应用程序注册添加证书,并且必须在所有API调用中提供PFX

我们希望在我们的终端拥有尽可能少的数据,因此我们希望将连接到SharePoint的应用程序作为部署的一部分。然而,这将导致多个应用程序访问同一个PFX,这似乎并不安全

我希望有更好的方法来解决这个问题。连接的web应用程序必须托管在我们端吗?是否有一种安全的方法将PFX存放在多个位置,或者让多个租户都可以使用?对我们来说,同样重要的是,我们可以自动化流程,最好使用ARM或自动化作业作为部署的一部分。。。至少,我会感谢您提出建议,让任何配置对最终用户来说都相对轻松

PS:我们希望避免使用服务用户帐户