سؤال

لقد قمت بإعداد خدمة التحكم في الوصول ACURE بنجاح لاستخدام Facebook و Google وتعيش كمقدمي الهوية لمطالبات On-Furne يدركون تطبيق الويب SharePoint.

التالي، أود أن أحاول استخدام مستأجر Windows Active Directory Windows كوفر مزود هوية أيضا، وقد خلق إعلان اختبار ك [MyAd] .onmicrosoft.com، وأضاف زوجين من المستخدمين.

بعد التعليمات هنا

http://www.cloudimentity.com/blogco1/11/07/Provisioning-a-directory-as-Andentity-Provider-in-an-Acs-Annamespace/ < / a>

قمت بإعداد مزود هوية الاتحاد WS-Federation، وشملت جنبا إلى جنب مع الآخرين (Facebook et al)

ومع ذلك، أحصل على خطأ "ACS50000: حدث خطأ في إصدار رمز رمزي." عند محاولة تسجيل الدخول باستخدام حساب الإعلان.

هل هناك أي أدلة جيدة حول كيفية تحقيق هذا؟ معظم ما وجدته مطورو التطبيقات المستهدفين يعملون مع أزور. أريد فقط استخدام الإعلان كوفر هوية وربطه إلى تطبيق Microsoft SharePoint Site Collection / Web.

تحديث:

حصلت عليه للعمل عن طريق إضافة تطبيق إلى إعلان Azure، باستخدام URL ACS

https:// [mynamespace] .accesscontrol.windows.net / v2 / wsfederation.

حصلت على عنوان URL الخاص بك بعم التعريف WS-Federation Metadata XML، (الذي كان مختلفا عن الرابط حاولت البناء بناء على المقالة المرجعية أعلاه)

استخدمت عنوان URL هذا لإنشاء مزود هوية WS-Federation في Azure ACS.

أخيرا، كان علي استخدام PowerShell و New-msolservicePrincipal لإعادة إنشاء / تعديل التطبيق الذي تم إعداده مسبقا في إعلان Azure. لست متأكدا مما إذا كان ذلك ضروريا، لكنه لا يبدو أنه يعمل قبل أن أفعل بعض الخطوات اليدوية.

قمت بحذف ServicePrincipal تكوين وان إضافة تطبيق Azure AD، وخلق جديد مع giveacodicetagpre.

$ replyurl هو نقطة النهاية ACS

الآن أنا رسم الخرائط المطالبة باسم المطالبة بالتسليم الذي تم إعداده في SharePoint. أعتقد أنه قد يكون هناك طرق أفضل لتكوين هذا، ولكن يبدو أن العمل.

هل كانت مفيدة؟

المحلول

It might be worth a shot to try adding ACS as an App in Azure AD, configure it for Single Sign-On and then using the WS-Federation end point for the app to add the Identity Provider. The first part of this post has a more detailed walkthrough: http://blog.helloitsliam.com/Lists/Posts/Post.aspx?List=e10cb685-6b5c-4b6c-aaf4-e1d122d57174&ID=120

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى sharepoint.stackexchange
scroll top