Redigera

Dela via


Aktivera autentisering och auktorisering i Azure Container Apps med Google

Den här artikeln visar hur du konfigurerar Azure Container Apps att använda Google som autentiseringsprovider.

För att slutföra följande procedur måste du ha ett Google-konto som har en verifierad e-postadress. Gå till accounts.google.com om du vill skapa ett nytt Google-konto.

Förutsättningar

Ingen

Registrera ditt program med Google

Följ de här stegen:

  1. Följ Google-dokumentationen på Google Sign-In för appar på serversidan för att skapa ett klient-ID och en klienthemlighet. Du behöver inte göra några kodändringar. Använd bara följande information:

    • För Auktoriserade JavaScript-ursprung använder du https://<hostname>.azurecontainerapps.io med namnet på din app i <värdnamnet>.
    • För auktoriserad omdirigerings-URI använder du https://<hostname>.azurecontainerapps.io/.auth/login/google/callback.
  2. Kopiera app-ID:t och apphemlighetsvärdena.

    Viktigt!

    Apphemligheten är en viktig säkerhetsautentiseringsuppgift. Dela inte den här hemligheten med någon eller distribuera den i ett klientprogram.

Lägga till Google-information i ditt program

Följ de här stegen:

  1. Logga in på Azure-portalen och gå till din app.

  2. Välj Autentisering i menyn till vänster. Välj Lägg till identitetsprovider.

  3. Välj Google i listrutan identitetsprovider. Klistra in de app-ID- och apphemlighetsvärden som du hämtade tidigare.

    Hemligheten lagras som en hemlighet i containerappen.

  4. Om du konfigurerar den första identitetsprovidern för det här programmet uppmanas du också att ange autentiseringsinställningar för Container Apps. Annars kan du gå vidare till nästa steg.

    De här alternativen avgör hur programmet svarar på oautentiserade begäranden. Standardvalen omdirigerar alla begäranden för att logga in med den nya providern. Du kan ändra anpassa det här beteendet nu eller justera inställningarna senare från huvudskärmen för autentisering genom att välja Redigera bredvid Autentiseringsinställningar. Mer information om de här alternativen finns i Autentiseringsflöde.

  5. Markera Lägga till.

    Kommentar

    För att lägga till omfång: Du kan definiera vilka behörigheter ditt program har i providerns registreringsportal. Appen kan begära omfång vid inloggningstillfället som utnyttjar dessa behörigheter.

    Nu är du redo att använda Google för autentisering i din app. Providern visas på skärmen Autentisering . Därifrån kan du redigera eller ta bort den här providerkonfigurationen.

Arbeta med autentiserade användare

Använd följande guider för information om hur du arbetar med autentiserade användare.