#azure-active-directory #single-sign-on
#azure-active-directory #единый вход
Вопрос:
Мне было интересно, каковы ваши идеи по поводу предоставления пользователям G Suite федеративного доступа SAML к подпискам Azure (G Suite как IdP и Azure как SP).
Я поделюсь с вами статьей, которую я опубликовал по этой теме. Я уверен, что получу от вас ценные отзывы!
https://medium.com/leapp-cloud/how-to-saml-federate-your-azure-account-with-g-suite-96aedc9516e6
Итак … каковы ваши стратегии доступа к подпискам Azure и как вы их реализовали?
Ответ №1:
Похоже, вы уже написали статью об этом, но вы могли бы использовать Google Identity в качестве поставщика удостоверений и добавить федерацию и аутентификацию через Azure, следуя инструкциям, приведенным по ссылке.
Похоже, что другие также смогли успешно достичь этого.
Вам нужно будет сопоставить идентификаторы между ними.
Комментарии:
1. Я думаю, что первые две ссылки описывают подход, который соответствует тому, который я уже принял. Я собираюсь поэкспериментировать с подготовкой пользователей G Suite по третьей ссылке, которую вы предоставили. Спасибо, что поделились!
2. Будет интересно увидеть ваши результаты!