Passer au contenu principal

Azure AD

Introduction

Azure Active Directory (Azure AD) simplifie la gestion des applications en fournissant un système d'identité unique pour les applications cloud et sur site. Les applications Software as a Service (SaaS), les applications sur site et les applications métier (LOB) peuvent être ajoutées à Azure AD. Les utilisateurs peuvent ensuite se connecter une seule fois pour un accès sécurisé et transparent à ces applications, ainsi qu'à Office 365 et à d'autres applications professionnelles fournies par Microsoft.

Comment utiliser ?

Les étapes pour enregistrer une application sont indiquées ci-dessous.

Étape 1 : Enregistrer une application

Tout d'abord, enregistrez une application et choisissez le type de compte selon les besoins. La station de démonstration utilise le type indiqué ci-dessous.

azuread_register.png

Étape 2 : Créer un secret client

Créez un client secret et sauvegardez la valeur car elle sera utilisée plus tard.

azuread_secret.png

Étape 3 : Ajouter des URI de redirection

Suivez l'exemple de l'image pour ajouter les URI de redirection pour Casdoor.

azuread_uri.png

Étape 4 : Accorder le consentement de l'administrateur

L'API user.read est ouverte par défaut. Vous pouvez ajouter d'autres étendues selon vos besoins. Enfin, n'oubliez pas d'accorder le consentement de l'administrateur.

azuread_permission.png

Étape 5 : Créer un fournisseur AzureAD dans Casdoor

La dernière étape consiste à ajouter un fournisseur OAuth AzureAD et à remplir le Client ID et le Client Secret dans votre Casdoor.

azuread_casdoor.png