Composer 中的 ThingWorx 模型定义 > 安全 > 单一登录身份验证 > 将 Azure AD 用作中央身份验证服务器和标识提供者
将 Azure AD 用作中央身份验证服务器和标识提供者
ThingWorx 9.2、9.1.4、9.0.9 和更高版本支持 Azure AD 同时作为中央身份验证服务器 (CAS) 和标识提供者 (IdP) 来管理启用了 SSO 的产品。用户可从应用程序访问数据并将其用于 ThingWorx 会话。
在此 SSO 体系结构中,ThingWorx 会将用户身份验证的 SAML 请求发送至 Azure AD。Azure AD 会验证用户登录凭据的真实性,并向 ThingWorx 发送授权用户登录的断言。
此外,Azure AD 还可管理 ThingWorxThingWorx 从中检索数据的资源提供者之间的信任关系。Azure AD 会生成访问令牌,ThingWorx 会在请求中包含此令牌以从资源提供者处获取数据。资源提供者依靠 Azure AD 来验证访问令牌的真实性。这种情况被称为委托授权,因为用户授权 ThingWorx 从资源提供者处获取所需的数据。ThingWorx、Azure AD 和其他 PTC 产品之间交换的访问令牌使用 OAuth 协议。
在继续操作之前,请确保先浏览“PTC 标识和访问管理”帮助中心的相关内容。此帮助中心概述了单一登录和相关术语,并提供了有关配置 Azure AD 的详细信息。此外还提供了以下单一登录配置示例:
通过 Azure AD 配置身份验证
通过 Azure AD 配置授权
这对您有帮助吗?