Single sign on 微软团队SSO+;身份代理

Single sign on 微软团队SSO+;身份代理,single-sign-on,keycloak,microsoft-teams,Single Sign On,Keycloak,Microsoft Teams,我有一个标签应用程序,需要通过身份提供商进行SSO,因为它是一个多租户团队应用程序。每个租户通过ID代理获得指向IDP的SSO流(大多数情况下为AAD应用程序) 问题1。团队应用程序清单文件具有SSO,该SSO接受AAD应用程序id url。有没有办法让团队应用程序首先与Identity broker对话 问题2。如果Identity broker使用AAD作为IDP,则AAD应用程序需要Identity broker url作为应用程序id url及其自己对url的回复。。。因此,这需要它自己

我有一个标签应用程序,需要通过身份提供商进行SSO,因为它是一个多租户团队应用程序。每个租户通过ID代理获得指向IDP的SSO流(大多数情况下为AAD应用程序)

问题1。团队应用程序清单文件具有SSO,该SSO接受AAD应用程序id url。有没有办法让团队应用程序首先与Identity broker对话

问题2。如果Identity broker使用AAD作为IDP,则AAD应用程序需要Identity broker url作为应用程序id url及其自己对url的回复。。。因此,这需要它自己的AAD应用程序注册

有没有一种方法可以让一个AAD应用程序由ID代理授权,并且可以从MS团队访问ID代理


非常感谢您提供的任何样品或帮助。

我建议您使用此文档。如果这能解决您的问题,请告知我们。同时,让我把你的问题转交给我们的内部团队。这有助于直接与IDP(AAD)集成。不是通过ID brorker。。。给IDP。我建议您使用此文档。请让我们知道这是否解决了您的问题。同时,让我把你的问题转交给我们的内部团队。这有助于直接与IDP(AAD)集成。不是通过ID brorker。。。对国内流离失所者。