在StackOverflow上有一些关于这个问题的问题,但没有一个有一个明确的答案。
我正在尝试使用Azure AD为Grafana启用SSO身份验证。我的Grafana域名看起来像这样:
monitoring.cluster1.company.com
monitoring.cluster2.company.com
monitoring.cluster3.company.com
字符串
我有几百个这样的。
在app manifest中,我尝试了多种方式设置重定向URI:
https://*.company.com/login/azuread -> does not match my URL
https://monitoring.*.company.com/login/azuread -> Azure does not accept it
型
真的有什么办法可以绕过这一点吗?我读到了一个涉及cookie的解决方案,但老实说,我不明白它是如何工作的,也不知道它是如何应用的。
1条答案
按热度按时间8wtpewkr1#
注意:Azure AD支持通配符类型的重定向URL**
https://*.xxx.com
,但不支持https://xxx.*.abc.com
类型。参考此MsDoc**。我创建了一个Azure AD应用程序,并尝试将redirect URL添加为
https://monitoring.*.company.com/login/azuread
。并得到如下错误:
的数据
作为解决方法,您必须将重定向URL更新为**
https://*.company.com/login/azuread
**的
*否则,如果要添加
https://monitoring.*.company.com/login/azuread
作为重定向URL,则需要手动添加为https://monitoring.cluster1.company.com/login/azuread https://monitoring.cluster2.company.com/login/azuread
个参考号:
Azure AD wildcard in middle((not at the end or beginning)) of reply url not working - Stack Overflow通过alphaz18