Skip to content

Azure AD整合

功能介紹

透過該功能,將可網站後台登入與 Azure Active Directory (Azure AD) 整合,實現單一登入(SSO)功能。

Azure AD設定

參考官方文檔完成Azure AD的租戶和應用程式設定。

參考文檔一: https://learn.microsoft.com/zh-tw/entra/fundamentals/create-new-tenant

參考文檔二: https://learn.microsoft.com/zh-tw/entra/identity-platform/quickstart-register-app

JIKA設定

在Azure AD完成設定后,需於JIKA後台 商店 > 設定 > 設定 > JIKA商業 > Azure AD 完成另外設定。

  • 啟用 Azure AD 登入:啟用後,標準的管理員登錄將被禁用,改為使用 Azure AD 驗證。請在啟用前確保所有配置正確。

  • 應用程式(客戶端)ID:來自註冊應用程式的 Azure AD 應用程式 ID。必須是有效的 GUID 格式(例如:12345678-1234-1234-1234-123456789012)。請參考下方Azure AD介面以獲取該資訊:

  • 用戶端密碼:來自 Azure AD 應用程式註冊的客戶端密鑰。此值在儲存時會被加密。請參考下方Azure AD介面以獲取該資訊:
  • 目錄(租戶)ID:Azure AD 租戶 ID。必須是有效的 GUID 格式,或者對於多租戶應用程式使用「common」。(例如:12345678-1234-1234-1234-123456789012)。請參考下方Azure AD介面以獲取該資訊:
  • 允許的域名:設定允許登入的電子郵件域名,請用逗號分隔。若留空,則表示允許所有域名(不建議在生產環境中使用)。(例如:company.com,subsidiary.com)

  • 啟用日誌記錄:啟用後,相關日志資訊將寫入 var/log/ebrook_azuread.log。

伊創克雲端科技|伊布克eBrook集團