具有多个标识提供者的 Azure AD 一个用户主体



我使用 MSAL.js 向 Azure AD 进行身份验证。对于电子邮件地址与特定域名匹配的某些用户,Azure AD 会将他们重定向到第三方标识提供者 (IDP(,他们可以在重定向到我的应用程序之前进行身份验证。

似乎第三方 IDP 不时没有响应(显然会影响我客户端所有应用程序的已知问题(。在这种情况下,是否可以回退到 Azure AD 作为 IDP?

换句话说,是否可以为单个用户主体设置多个 IDP?

对于 Azure AD 中的外部用户对象,只能有一个外部 IdP。目前,您正在寻找的方案没有回退机制。

相关内容

最新更新