Azure Active Directory的自定义登录页面

Ben*_*Ben 12 branding azure azure-active-directory

我正在使用Azure AD作为身份提供程序的应用程序.它运行良好,但是当用户从我的应用程序转到https://login.microsoftonline.com Azure托管登录页面时,登录体验很不稳定.除了丢失所有应用程序标记之外,用户在输入凭证时(例如bob变为bob@mytenant.onmicrosoft.com)不太可能知道租户域后缀必须附加到其用户名.有没有办法在我自己的应用程序中托管Azure AD的登录页面?

Phi*_*ret 8

自定义公司品牌现在可用于Azure Active Directory Basic和Premium版本.您可以使用一些文本,图像和徽标自定义一些体验.


ast*_*kov 5

不可以.您既不能托管登录页面,也不能自定义Azure AD的登录页面.

您可以更改/主机/自定义的唯一登录页面是访问控制服务之一.这是因为ACS充当Federation Provider身份提供者,而不是身份提供者.这是出于安全原因.

您可以尝试使用AAD 探索OAuth 2.0资源的所有者密码流.但是,我从不建议客户这样做Web应用程序.

如果您要将AAD用作one-and-only-oneWeb应用程序的身份提供程序.并且您将使用AAD管理所有注册,密码到期,密码重置等流程.并且您希望完全自定义登录页面 - 我建议您查看Identity Server.在此产品中使用管理可能更容易,您可以自定义登录页面.你会保持服务.

  • 在这种情况下,我认为通过展示AAD登录页面,我更有可能失去客户的信任.从他们的角度来看,他们在_my_应用程序中有一个个人帐户,没有组织帐户或Azure的概念.我会查看你提出的其他一些选项. (4认同)
  • 好点Oren,但是我相信用户想要使用AAD作为Web应用程序的身份提供者而不必担心维护本地AD.自AAD的GA以来,我越来越看到这种情况. (2认同)