#azure #azure-active-directory #powerbi #keycloak #azure-ad-b2b
Вопрос:
Я не эксперт Azure, и я начинаю знакомиться с Azure AD, поэтому этот вопрос также призван прояснить некоторые вопросы, которые у меня есть.
Моя цель в stories:
- Пользователь входит в систему keycloak
- Пользователь попадает в веб-приложение
- Пользователь нажимает на ссылку приложения Power BI
- Пользователь перенаправляется на Power BI (который, имея уже сеанс скрытой проверки ключей, предоставляет пользователю прямой доступ)
- Пользователь проходит проверку подлинности как пользователь Azure AD и может использовать Power BI
Я ищу способ аутентификации доступа к Power BI с помощью keycloak. По-видимому, Power BI поддерживает только Azure AD в качестве аутентификации, и поэтому я начал изучать, как войти в Azure AD с помощью keycloak:
Я нашел эту документацию Microsoft, которая, как я полагаю, является документацией для реализации любого поставщика SAML с Azure AD, поэтому вот мои вопросы:
Как я могу перенаправить пользователя на keycloak, а затем keycloak перенаправляет на Azure? (Обычно я настраиваю целевое приложение на использование Keycloak в качестве idpl, и поэтому я получил ссылку или префикс, который использует keycloak в качестве этого idpl.)
Можно ли перенаправить напрямую в приложение Power BI, используя этот подход?
Комментарии:
1. AFAIK можно использовать keycloak с azure ad в качестве idp, но не наоборот.
Ответ №1:
Можно использовать keycloak с Azure active Directory в качестве поставщика удостоверений, но обратный способ может быть невозможен, поскольку keycloak не имеет возможности пересылать запрос маркера входа, полученный для настроенного приложения, обратно в Azure AD для авторизации.
Если у вас есть какие-либо идеи или предложения, вы можете оставить свой отзыв, идею или предложение https://feedback.azure.com
Комментарии:
1. Здравствуйте, сейчас я пытаюсь объединить keycloak с Azure с помощью внешних поставщиков удостоверений, а затем автоматически ускорить обнаружение домашней области, вы не знаете, есть ли проблемы и с этим?