跨Azure AD资源

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了跨Azure AD资源相关的知识,希望对你有一定的参考价值。

[如果有两个公司具有不同的域,一个是companyA,另一个是companyB,它们都具有Azure AD,Azure AD B2C和后端移动应用程序(backendA和backendB)。

[现有的前端移动应用程序mobileA可以在companyA的Azure AD B2C身份验证之后访问backA,而在companyB的Azure AD B2C身份验证之后可以访问backB。

就我而言,我希望mobileA在对companyA的Azure AD B2C进行身份验证后调用backendB的api。但是从companyA获得令牌后,后端B如何检查令牌是否有效?

谢谢!lihoma

答案

您可以在公司A的租户中将backendB注册为应用程序。mobileA应用程序可以从其自己的租户获取backendB的令牌。然后,后端B除了支持companyB的令牌外,还需要增加对companyA的令牌的支持。

以上是关于跨Azure AD资源的主要内容,如果未能解决你的问题,请参考以下文章

Azure 跨订阅迁移资源踩坑记

Azure AD-资源所有者凭据流错误无效的用户名或密码

Azure AD 域服务

Azure 数据库迁移服务安全问题

Azure AD和Windows AD功能对比

Azure AD和Windows AD功能对比