我遇到了一种无法在网上找到例子的情况。我有三个国家特定的应用程序E、F和G,它们共享共同的应用程序A和B。
我希望每个国家/地区的应用程序E、F和G都能使用Azure AD作为IDP(SAML 2.0(通过SSO连接到应用程序A和B;G有个人用户不应该登录到其他应用程序,但用户应该能够在A和B 上进行身份验证
有没有人实施过这样的设置,愿意分享他们的经验?
您是否可以使用Azure AD条件访问来完成此操作?
我会为每个国家/地区的应用程序添加一个IDP,例如ADFS,然后将应用程序连接到本地ADFS,并将ADFS与Azure AD联合。
这样,用户只能登录到他们的本地AD。