รวม Microsoft Entra ID (OIDC) ใน Logto Enterprise SSO
เรียนรู้วิธีการรวม Microsoft Entra ID (OIDC) SSO โดยใช้ Logto.
ในฐานะที่เป็นโซลูชันการจัดการข้อมูลระบุตัวตนและการเข้าถึงที่ครอบคลุม Microsoft Entra ID หรือที่รู้จักในชื่อ Azure Active Directory (Azure AD) รองรับทั้งโปรโตคอล OpenID Connect (OIDC) และ Security Assertion Markup Language (SAML) สำหรับการรวม single sign-on (SSO) ในบทเรียนก่อนหน้านี้ เราได้แสดงวิธีการรวมแอปพลิเคชัน Logto ของคุณเข้ากับ Microsoft Entra ID (SAML) SSO ในบทเรียนนี้ เราจะแสดงวิธีการรวมแอปพลิเคชัน Logto ของคุณเข้ากับ Microsoft Entra ID (OIDC) SSO
ข้อกำหนดเบื้องต้น
ตามปกติ ก่อนที่เราจะเริ่ม โปรดตรวจสอบให้แน่ใจว่าคุณมีบัญชี Microsoft Entra หรือ Azure ที่ใช้งานอยู่ ถ้าคุณยังไม่มี คุณสามารถลงทะเบียนบัญชี Microsoft ฟรี ที่นี่
บัญชี Logto cloud ถ้าคุณยังไม่มี คุณยินดีที่จะลงทะเบียนบัญชี Logto Logto ฟรีสำหรับการใช้งานส่วนบุคคล ฟีเจอร์ทั้งหมดสามารถใช้ได้สำหรับผู้ให้บริการ dev tenants รวมถึงฟีเจอร์ SSO
ต้องการแอปพลิเคชัน Logto ที่รวมเข้าด้วยกันได้ดีเช่นกัน ถ้าคุณยังไม่มี โปรดปฏิบัติตามคู่มือการรวม integration guide เพื่อสร้างแอปพลิเคชัน Logto
การรวม
สร้างเครื่องเชื่อมต่อ Microsoft Entra ID OIDC SSO ใหม่ใน Logto
- ไปที่ Logto Cloud Console ของคุณแล้วไปที่หน้า Enterprise SSO
- คลิกปุ่ม Add Enterprise SSO และเลือก Microsoft Entra ID (OIDC) เป็นผู้ให้บริการ SSO
ตอนนี้ขอเปิดศูนย์ผู้ดูแลระบบ Microsoft Entra ในแท็บอื่นแล้วทำตามขั้นตอนเพื่อสร้างแอปพลิเคชัน OIDC ใน Microsoft Entra
ลงทะเบียนแอปพลิเคชัน Microsoft Entra ID OIDC ใหม่
-
ไปที่ ศูนย์ผู้ดูแลระบบ Microsoft Entra และลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบ
-
ไปที่ Identity > Applications > App registrations
-
เลือก
New registration
-
ป้อนชื่อแอปพลิเคชันแล้วเลือกประเภทการเข้าถึงบัญชีที่เหมาะสมสำหรับแอปพลิเคชันของคุณ
-
เลือก
Web
เป็นแพลตฟอร์มแอปพลิเคชัน ป้อน URI การเปลี่ยนทางสำหรับแอปพลิเคชัน URI การเปลี่ยนทางคือ URL ที่ผู้ใช้ถูกเปลี่ยนทางไปหลังจากที่พวกเขาได้ทำการยืนยันตัวตนด้วย Microsoft Entra ID -
คัดลอก
Redirect URI (Callback URL)
จากหน้ารายละเอียดเครื่องเชื่อมต่อ Logto แล้ววางลงในช่องRedirect URI
- คลิก
Register
เพื่อสร้างแอปพลิเคชัน