Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье показано, как настроить Контейнеры приложений Azure для использования пользовательского поставщика проверки подлинности, который соответствует спецификации OpenID Connect. OpenID Connect (OIDC) — это отраслевый стандарт, широко принятый многими поставщиками удостоверений. Для настройки приложения таким образом, чтобы оно использовало соответствующий IDP, понимать особенности спецификации не обязательно.
Вы можете настроить приложение так, чтобы оно использовало один или несколько поставщиков OIDC. Каждому из них нужно присвоить уникальное буквенно-цифровое имя в конфигурации. Кроме того, целевым объектом перенаправления по умолчанию может быть только один из таких поставщиков.
Зарегистрируйте ваше приложение у поставщика удостоверений
Ваш поставщик потребует от вас зарегистрировать сведения о вашем приложении. На одном из этапов потребуется указать универсальный код ресурса (URI) перенаправления. Этот URI перенаправления имеет форму <app-url>/.auth/login/<provider-name>/callback. Каждый поставщик удостоверений должен предоставить дополнительные инструкции по выполнению этих действий.
Примечание.
Для некоторых поставщиков требуются дальнейшие шаги по настройке и различным рекомендациям по использованию предоставленных значений. Например, Apple предоставляет закрытый ключ, который не используется в качестве секрета клиента OIDC. Вместо этого необходимо использовать его для создания веб-маркера JSON (JWT), который рассматривается как секрет, предоставленный в конфигурации приложения. Дополнительные сведения см. в разделе "Создание секрета клиента" в документации Apple.
Необходимо собрать идентификатор клиента и секрет клиента для приложения.
Внимание
Секрет клиента — это критически важные учетные данные безопасности. Не делитесь этим секретом с кем-либо или распространяйте его в клиентском приложении.
Кроме того, для поставщика требуются метаданные OpenID Connect. Эта информация часто предоставляется с помощью документа метаданных конфигурации, который представляет собой URL-адрес выпускающего центра провайдера с добавленным суффиксом /.well-known/openid-configuration. Обязательно соберите этот URL-адрес конфигурации.
Если не удается использовать документ метаданных конфигурации, необходимо собрать следующие значения отдельно:
- URL-адрес издателя (иногда отображаемый как
issuer) -
Конечная точка авторизации OAuth 2.0 (иногда отображается как
authorization_endpoint) -
Конечная точка токена OAuth 2.0 (иногда отображается как
token_endpoint) - URL-адрес документа с набором OAuth 2.0 JSON Web Key (иногда отображается как
jwks_uri)
Добавление сведений о поставщике в приложение
Войдите на портал Azure и перейдите к приложению.
В меню слева выберите пункт Проверка подлинности. Выберите Добавить поставщик удостоверений.
Выберите OpenID Connect в раскрывающемся списке поставщиков удостоверений.
Укажите уникальное буквенно-цифровое имя, ранее выбранное для имени поставщика OpenID.
Если у вас есть URL-адрес документа метаданных от поставщика удостоверений, укажите это значение в поле URL-адрес метаданных. В противном случае выберите параметр Укажите конечные точки отдельно и добавьте все URL-адреса, полученные от поставщика удостоверений, в соответствующем поле.
Укажите ранее полученные идентификатор клиента и секрет клиента в соответствующих полях.
Укажите имя параметра приложения для секрета клиента. Секрет клиента хранится как секрет в контейнерном приложении.
Нажмите кнопку Добавить, чтобы завершить настройку поставщика удостоверений.
Работа с пользователями, прошедшими проверку подлинности
Дополнительные сведения о работе с пользователями, прошедшими проверку подлинности, см. в указанных ниже руководствах.