ข้ามไปยังเนื้อหาหลัก

Azure AD

บทนำ

Azure Active Directory (Azure AD) ทำให้การจัดการแอปพลิเคชันง่ายขึ้นโดยการให้ระบบตัวตนเดียวสำหรับแอปพลิเคชันบนคลาวด์และแอปพลิเคชันภายในองค์กร แอปพลิเคชัน Software as a Service (SaaS), แอปพลิเคชันภายในองค์กร, และแอปพลิเคชัน Line of Business (LOB) สามารถเพิ่มเข้าไปใน Azure AD ผู้ใช้สามารถเข้าสู่ระบบได้ครั้งเดียวเพื่อการเข้าถึงแอปพลิเคชันที่ปลอดภัยและราบรื่น รวมถึง Office 365 และแอปพลิเคชันธุรกิจอื่นๆ ที่ให้บริการโดย Microsoft

วิธีการใช้งาน?

ขั้นตอนการลงทะเบียนแอปพลิเคชันแสดงด้านล่าง

ขั้นตอนที่ 1: ลงทะเบียนแอปพลิเคชัน

ขั้นแรก, ลงทะเบียน แอปพลิเคชันและเลือกประเภทบัญชีตามที่ต้องการ สถานีสาธิตใช้ประเภทที่แสดงด้านล่าง

azuread_register.png

ขั้นตอนที่ 2: สร้าง client secret

สร้าง client secret และบันทึกค่านั้นไว้เพราะจะใช้ในภายหลัง

azuread_secret.png

ขั้นตอนที่ 3: เพิ่ม redirect URIs

ทำตามตัวอย่างในรูปเพื่อเพิ่ม redirect URIs สำหรับ Casdoor

azuread_uri.png

ขั้นตอนที่ 4: ให้สิทธิ์การยินยอมของผู้ดูแลระบบ

API user.read เปิดใช้งานโดยค่าเริ่มต้น คุณสามารถเพิ่มขอบเขตการเข้าถึงเพิ่มเติมตามความต้องการของคุณ สุดท้าย, อย่าลืม ให้สิทธิ์การยินยอมของผู้ดูแลระบบ

azuread_permission.png

ขั้นตอนที่ 5: สร้างผู้ให้บริการ AzureAD ใน Casdoor

ขั้นตอนสุดท้ายคือการเพิ่มผู้ให้บริการ OAuth ของ AzureAD และกรอก Client ID และ Client Secret ใน Casdoor ของคุณ

azuread_casdoor.png