使用azure AD身份验证(在后台进行)将Web应用程序(本地)集成到另一个Web应用程序(Azure)的方法可能是什么,而不会提示用户输入凭据。
答案 0 :(得分:0)
这取决于您的内部部署应用程序的身份验证方式。根据描述,您希望使用受Azure AD保护的应用程序实现内部部署应用程序的单点登录。
在此方案中,您可以部署ADFS内部部署,并通过ADFS对内部部署Web应用程序进行身份验证。然后,我们需要启用从ADFS到Azure AD的信任。构建联合信任后,当用户尝试访问受Azure AD保护的Web应用程序时,将重定向到ADFS,如果用户已经对内部部署应用程序进行身份验证,则他们不需要再次输入其凭据。这是一个展示这一进展的图,你可以从this link中找到更多有关它的详细信息。
现在,我们可以使用Azure AD connect轻松地将您的本地目录与Azure Active Directory集成。您可以参考此链接中的video,了解此工具的不同设置。