Tengo una aplicación Angular que admite la autenticación de Azure AD a través de un backend de seguridad Spring. Admite el acceso anónimo (no arrendatario), pero no admite otros métodos de autenticación.
Durante la carga, si no hay una sesión existente, la aplicación intenta iniciar sesión automáticamente a través de Azure AD realizando una redirección de página completa al extremo de Azure del backend (que redirige a Microsoft) que redirige a la aplicación cuando se realiza correctamente.
Todo esto funciona bien y fluye bien para los usuarios que tienen cuentas existentes. Sin embargo, para los usuarios no inquilinos que no están familiarizados con la aplicación, puede ser un poco confuso ser redirigido a una página de inicio de sesión cuando no tienen una cuenta y no es muy intuitivo sobre cómo proceder.
Mi pregunta es si es posible "envolver" la página de inicio de sesión de Azure AD con alguna marca/mensaje (por ejemplo, similar a un iframe incrustado) o agregar un paso adicional al comienzo del proceso. Alternativamente, ¿hay alguna forma de detectar si el usuario es un usuario no inquilino antes de realizar una redirección? De esta manera puedo explicar lo que significa la pantalla de inicio de sesión de miedo (o evitarlo por completo).
Ya intenté usar un iframe para el punto final de Azure (parece estar bloqueado debido a la política de seguridad de Microsoft) y usar una ventana emergente (bloqueada en el cliente ya que no se invoca a través de la acción del usuario).
Debo mencionar que actualmente no estoy usando la biblioteca Azure AD JS de Microsoft, pero no tengo problemas para agregarla.
¡Agradezco cualquier ayuda!
Mi pregunta es si es posible "envolver" la página de inicio de sesión de Azure AD con alguna marca/mensaje (por ejemplo, similar a un iframe incrustado) o agregar un paso adicional al comienzo del proceso.
Sí, es posible personalizar la página de inicio de sesión de Azure con algunas marcas/mensajes agregando el logotipo de su organización y esquemas de color personalizados en su página de inicio de sesión de Azure AD. Estas páginas de inicio de sesión aparecerán cuando los usuarios inicien sesión en las aplicaciones registradas de su organización en las que AzureAD está definido como IDP. La marca personalizada para Azure AD que hará para la página de inicio de sesión tardará 15 minutos o más en aparecer después de que el usuario inicie sesión.
Tenga en cuenta que la marca de la página de inicio de sesión no se aplica a la cuenta personal de Microsoft ni tampoco al inicio de sesión de cuentas personales .
Para configurar la marca para su página de inicio de sesión de Azure AD, consulte esta MICROSOFT DOCUMENTATION para la implementación.
También para conocer las pautas para agregar la marca en las aplicaciones de Azure AD, consulte esta MICROSOFT DOCUMENTATION .
Alternativamente, ¿hay alguna forma de detectar si el usuario es un usuario no inquilino antes de realizar una redirección?
Sí, hay una forma de saber si un usuario no es arrendatario o no mediante la configuración del mecanismo de descubrimiento del dominio principal. El descubrimiento del dominio principal es un comportamiento de autenticación para usuarios federados que utilizan la política HRD. Utiliza la aceleración automática para omitir la pantalla de entrada del nombre de usuario y reenvía automáticamente a los usuarios a los puntos finales de la aplicación Azure AD. Por lo tanto, para configurar la política de HRD para su arrendatario de Azure AD, consulte esta MICROSOFT DOCUMENTATION para la implementación. Además, para solicitar al usuario que inicie sesión en su arrendatario utilizando el nombre de usuario específico de su arrendatario, puede agregar el parámetro login_hint en el código de autorización de la solicitud de autenticación.
Para obtener detalles sobre el login_hint parameter en la solicitud de autenticación, consulte esta MICROSOFT DOCUMENTATION
Para obtener más información, consulte este SO THREAD .