Office365 SSO Azure的配置笔记

1. 在 Azure AD 中注册应用

  • 1.1 登录 Azure Porta (https://portal.azure.com/)
  • 1.2 进入 "Azure Active Directory / Microsoft Entra ID" → "App registrations" → "New registration"
  • 1.3 填写应用信息:
    名称:你的应用名称
    支持的账户类型:选择合适的选项(通常是单租户或多租户)

2. 获取关键配置信息

  • Client ID (应用程序 ID)
  • Tenant ID (租户 ID)
  • Client Secret (客户端密钥):在 "Certificates & secrets" 中创建

3. redirect URI 配置

4. html示例效果

bash 复制代码
# msal 
<script src="https://alcdn.msauth.net/browser/2.30.0/js/msal-browser.min.js"></script>

4.1 Azure AD 开始登录

https://localhost:7053 这里尽量和redirect URI同一个域名,localhost是可以的,外网域名也可以

4.2 微软SSO登录界面

4.3 登录成功,回调 redirect URI

redirect URI:https://localhost:7053/signin-oidc

以下界面展示了微软回调Url返回的信息:

code: 授权码

client_info:客户端信息 - 包含用户ID和租户ID的Base64编码信息

state:状态参数 - 用于防止CSRF攻击的随机值

session_state:会话状态 - Azure AD会话标识符

相关推荐
zhangrelay10 小时前
面向机器人工程的 Linux 发行版:科学选型与深度评测-2026
笔记·学习
半步成诗!10 小时前
【RJ 45连接器】RJ45 网络连接器 3D 模型 3 零件装配体 SolidWorks 源文件 含 STEP/IGS 通用格式
网络·笔记·3d·硬件工程
网络工程小王10 小时前
【Function Calling详解】(学习笔记)
笔记·学习
ohsehun_mek010 小时前
如何为netlify部署网页配置自定义二级域名
笔记
新手小新11 小时前
通信工程师学习笔记3-电信网间互联管理规定和网络安全法
网络·笔记·学习
creator_Li11 小时前
Kafka 全面技术笔记
笔记·学习·kafka
智者知已应修善业12 小时前
【CD4022八进制计数器脉冲分配器】2023-5-31
驱动开发·经验分享·笔记·硬件架构·硬件工程
青葱味奶糖12 小时前
管理学之深度管理21法则--笔记2
笔记·深度管理·陈浩老师
农村小镇哥13 小时前
Html的字体+字符编码+图片标签
chrome·笔记·html
守护安静星空1 天前
esp32开发笔记-工程搭建
笔记·单片机·嵌入式硬件·物联网·visual studio code