Автоматическая подготовка пользователей Azure AD с регистрацией приложения

avatar
expandable
1 июля 2021 в 16:10
323
1
0

Я новичок в Azure AD и пытаюсь создать приложение (которое я разрабатываю) и настроить автоматическую подготовку пользователей (SCIM).

Первое, что мне нужно сделать, это создать приложение, поэтому я прохожу регистрацию приложения на портале Azure AD и создаю его. Это приложение с несколькими палатками.

После этого я перешел в меню Аутентификация и добавил только конфигурацию для мобильных и настольных компьютеров. Субъект-служба автоматически создается в меню Корпоративные приложения.

.

Когда я захожу в меню Инициализация, которое должно позволить мне настроить автоматическую инициализацию пользователей, я получаю следующее:

"По умолчанию автоматическая подготовка к AppName сегодня не поддерживается. Убедитесь, что AppName поддерживает стандарт SCIM для подготовки, и запросите поддержку для приложения, как описано здесь. Чтобы определить, поддерживает ли приложение SCIM, обратитесь в разработчик приложений."

Кто-нибудь знает, почему это происходит? Это потому, что я добавил только настольную и мобильную платформу? Я не могу найти никакого хорошего объяснения, и я не могу понять, как заставить это работать и что я должен сделать, чтобы заставить это работать.

Как мне заставить автоматическую инициализацию пользователей работать в моем собственном приложении?

Спасибо!

Источник

Ответы (1)

avatar
Zollnerd
1 июля 2021 в 19:29
1

Инициализация — это функция для корпоративных приложений, которая немного отличается по своей природе от регистрации приложений (и частично совпадает с ней). Создайте корпоративное приложение (подойдет пользовательское приложение или приложение, не входящее в галерею), и вы сможете включить для него подготовку.

expandable
2 июля 2021 в 06:44
0

Большое спасибо! Если мое приложение позже будет доступно в галерее, а другие люди добавят его в свою Active Directory как корпоративное приложение, смогут ли они тогда настроить автоматическую подготовку пользователей?

Zollnerd
2 июля 2021 в 21:27
1

Если вы используете пользовательское приложение или регистрацию приложения, не являющегося галереей, в собственном клиенте, это действительно только для вашего собственного использования. Вы можете отправить запрос на публикацию корпоративного приложения в галерее Azure AD на этой странице: docs.microsoft.com/en-us/azure/active-directory/develop/… Затем вы будете работать с разные команды для обработки конфигурации интеграции единого входа (SAML или OIDC) и/или подготовки (SCIM 2.0) для приложения, отображаемого в галерее.