使用 Microsoft Entra ID 配置控制台 SSO
Microsoft Entra ID (原名为 Azure AD) 是 Microsoft 基于云的身份和访问管理服务。它允许组织安全地管理和认证用户及设备,确保合适的人员拥有对公司资源的适当访问权限。Microsoft Entra ID 提供诸如单点登录 (SSO)、多因素身份验证 (MFA) 以及与各 种第三方应用程序集成等功能。
本指南将向你展示如何将 API7 企业版与 Microsoft Entra ID 集成以实现 SSO 并配置所需的访问控制。
以下是一个交互式演示,提供了将 Microsoft Entra ID 与 API7 企业版集成的动手实践介绍。
前提条件
- 安装 API7 企业版。
- 在你的网关组中至少有一个网关实例。
- 拥有一个具有活动订阅的 Azure 账户。
配置 Azure
注册应用程序
登录 Azure portal,进入 Microsoft Entra ID,并在 Manage (管 理) 下拉菜单中选择 App registrations (应用程序注册) 以注册一个新应用程序:

填写应用程序详细信息并点击 Register (注册):

创建应用程序客户端密钥
应用程序注册完成后,在 Manage (管理) 下拉菜单中选择 Certificates & secrets (证书和机密) 以创建一个客户端密钥 (Client Secret):

填写客户端密钥的详细信息并点击 Add (添加):

客户端密钥现已生成。请将密钥保存在安全的位置,以便稍后在 API7 企业版配置中引用。请注意,你只能查看一次该密钥。
