Azure AD - назначение пользователей и групп приложению

Я использую Azure AD:

  • Я добавил пользователей через идентификаторы учетных записей Microsoft.
  • Я активировал пробную версию "Azure AD Premium"
  • Я назначил каждому пользователю лицензию

Теперь я хочу назначить пользователям доступ к моему веб-приложению (облачной службе), однако я не вижу вкладку «Пользователи и группы», описанную в этой статье:

Важно: вы увидите вкладку «Пользователи и группы» только после того, как включите Azure AD Premium. https://azure.microsoft.com/documentation/articles/active-directory-accessmanagement-group-saasapps/

И даже продемонстрировано в этом видео: http://azure.microsoft.com/documentation/videos/configure-and-assign-groups-azure-ad/.

Наконец, когда я перехожу к: https://account.activedirectory.windowsazure.com/applications/default.aspx Я не вижу никаких «приложений» - я предполагаю, что как только я смогу назначить доступ, приложения должны появиться здесь.

РЕДАКТИРОВАТЬ:

Я нашел некоторую информацию, которая выглядит так, будто невозможно войти в веб-приложение облачной службы с помощью Azure AD, используя учетную запись Microsoft:

Для сценариев и решений Azure AD (а также для наших примеров кода и примеров приложений) требуется учетная запись пользователя в домене вашего Azure Active Directory. Если вы попытаетесь войти в приложения с учетной записью Microsoft, такой как учетная запись Hotmail.com, Live.com или Outlook.com, вход не удастся. http://msdn.microsoft.com/en-us/library/azure/dn151790.aspx

Пример кода:

Этот пример не будет работать с учетной записью Microsoft, поэтому, если вы вошли на портал Azure с учетной записью Microsoft и никогда раньше не создавали учетную запись пользователя в своем каталоге, вам нужно сделать это сейчас. https://github.com/AzureADSamples/WebApp-OpenIDConnect-DotNet

Можно ли войти в систему, используя учетную запись Microsoft / есть ли готовый образец / руководство?


person KierenH    schedule 10.09.2014    source источник


Ответы (1)


Функция назначения пользователей и групп приложениям доступна для предварительно интегрированных приложений Azure AD SaaS. После того, как пользователь будет назначен приложению, значок приложения появится на панели доступа пользователей. В некоторых случаях назначение пользователя предоставляет пользователю учетную запись в приложении SaaS.

Эта возможность AzureAD пока недоступна для других приложений (например, приложений, разработанных собственными силами).

Обратите внимание, что пользователя не нужно назначать приложению, чтобы иметь возможность войти в него. После регистрации в каталоге приложения собственной разработки пользователи в этом каталоге могут войти в приложение. Так что не стоит блокировать это.

KiereH, мы рассматриваем возможность расширения назначения пользователей и групп на предварительно интегрированные приложения - и дать им возможность назначать им роль приложения при назначении. Пожалуйста, не переключайтесь.

Надеюсь это поможет.

person Dushyant Gill    schedule 10.09.2014
comment
Спасибо за разъяснение. Пользователи, которых я добавил, хотя и не могут войти в систему, они получают. Мы не узнаем имя пользователя или пароль на странице входа в MS. - person KierenH; 11.09.2014
comment
Чтобы уточнить, пользователи из подготовленного мной каталога Azure AD могут входить в систему. Но пользователи не могут войти в систему через учетную запись Microsoft (см. Мою правку). - person KierenH; 11.09.2014
comment
@KierenH, в настоящее время вы не можете использовать учетную запись Microsoft для входа в приложения, как вы обнаружили в документации. - person Philippe Signoret; 12.09.2014
comment
Вы можете войти в приложение с учетной записью microsoft, если вам каким-то образом удастся получить живую страницу входа в систему ... например, набрав [email protected], вы перейдете к онлайн-входу, где вы можете использовать учетную запись Microsoft для входа - если бы только был способ заставить страницу входа в реальном времени появляться вместо входа в AD - person krilovich; 21.01.2015
comment
Это все еще верно? - person BenV; 11.08.2015
comment
Что делать, если вы используете RBAC? Как я могу назначить роль группе, а затем группу приложению? - person Muhammad Rehan Saeed; 13.03.2017