用于SSO的Azure AD配置

时间:2017-03-04 06:31:21

标签: azure active-directory app-config azure-active-directory saml-2.0

以下是用例:

  • 我有一个类似http://example.com的域名,其端口类似于3020
  • 从此域我请求SAML请求到azure AD以获取令牌
  • Azure收到请求后,将执行一个包含预期结果的http POST,以回复在AD Azure中配置的URL。

关键是我的回复配置是http://example.com/consume然后当执行http POST时,它选择默认端口80.所以Azure做一个http POST到正确的IP但错误的端口。

配置Azure AD的任何专家?请帮忙。

1 个答案:

答案 0 :(得分:1)

如果您正在开发使用SAML集成Azure Active Directory单点登录的应用程序,那么这是预期的。

如果我们在网络应用中配置重定向网址,我们还需要在回复网址中指定门户网站,否则它将使用HTTP协议的默认端口(80)。在此方案中,Azure AD将检查请求中的回复URL(AssertionConsumerServiceUrl)是否与Azure AD中的云服务的RedirectUri匹配。