Sut*_*ala 8 sharepoint adfs adfs2.0 sharepoint-2013 powerbi
有一个用户存储,即内部部署AD.ADFS为SharePoint 2013和Power BI提供身份验证.
自定义Web应用程序需要从AD验证用户.Web应用程序后端还需要访问SharePoint REST API.
目标是使用单点登录实现上述目标.如果签入三个应用程序中的任何一个,用户不必输入其他任何一个的凭据.此外,自定义Web应用程序还显示来自SharePoint(iFrame和REST API)和Power BI(iFrame)的内容.
我们尝试了以下两种解决方案,但在任何一种情况下都遇到了问题.
什么不起作用:导航到Power BI或将其包含在iFrame中会将用户重定向到ADFS登录页面.这是因为用户尚未在浏览器中使用ADFS进行身份验证.
什么不起作用:Web应用程序无法使用从ADFS为Web应用程序收到的SAML令牌向SharePoint发出REST API请求.我们已尝试使用该SAML令牌代表登录用户从ADFS for SharePoint请求另一个令牌.这也不起作用.同样,SharePoint 2013内部部署可能不会代表请求接受.
有没有办法为所有三个应用程序提供SSO,同时还可以从Web应用程序获得对SharePoint的REST API访问?用户只需登录一次,最好只登录Web应用程序.
通过 Azure Active Directory 注册应用程序可能是实现您所需的最佳方式。您可以在 Azure AD 中注册应用程序,然后按应用程序、租户或策略向用户授予权限。https://learn.microsoft.com/en-us/power-bi/developer/embed-sample-for-customers https://learn.microsoft.com/en-us/power-bi/developer/create-an -azure-active-directory-租户
| 归档时间: |
|
| 查看次数: |
520 次 |
| 最近记录: |