是否可以在Azure活动目录中使用自定义证书进行联合单点登录?

时间:2018-04-25 08:41:02

标签: azure certificate single-sign-on adfs

我们正在尝试设置通用的SSO解决方案,我们希望它能够与Azure ADFS一起使用。

导致问题的要求是我们需要SSO提供商使用我们自己的证书,而不是由提供商本身生成的证书(在本例中为Azure)。

我们在Azure上找到的文档就在这里 -

https://docs.microsoft.com/en-us/azure/active-directory/active-directory-sso-certs

但这仅详细介绍了如何自行管理Azure证书,而不是如何完全使用其他证书。

是否有人知道是否可以使Azure ADFS SSO使用自定义证书,或者它是否仅适用于Azure自身生成的证书?

2 个答案:

答案 0 :(得分:0)

如果您正在谈论签署发送给第三方的令牌的证书,不会,这会破坏安全性。

只是想知道,ADFS适合哪里?

答案 1 :(得分:0)

如果您要求"我可以使用GoDaddy或Digicert等第三方认证机构吗?"答案是肯定的。如果您点击您的应用服务 - > SSL设置您会在顶部注意到常见问题解答链接。这里有三个链接,希望其中一个会回答你的问题:

  1. Bind an existing custom SSL certificate to Azure Web Apps
  2. App Service Certificates now supports public certificates (.cer)
  3. Use an SSL certificate in your application code in Azure App Service
相关问题