Alternativní přihlašování (alternate ID) do Azure AD
Podobně jako v AD FS je nyní možné použít pro přihlášení k Azure AD emailovou adresu místo UPN.
Scénář „UPN == email“ je ideální a důrazně doporučovaný, ne vždy je ale možné jej použít.
Celé kouzlo spočívá v definici nové HomeRealmDiscoveryPolicy, kterou snadno přidáte do konfigurace tenantu, případně jen upravíte stávající:
V této jednoduché konfiguraci pochopitelně můžete používat pouze emailové suffixy, které máte registrovány a ověřeny ve vašem tenantu.
Stále se jedná o verzi „public preview“, novinku již ale testujeme v mnohem zajímavější a rozšířené konfiguraci. Pokračování tohoto článku bude rozhodně mnohem zajímavější.
Prozatím doporučujeme prozkoumat návod a podrobnější popis na stránkách společnosti Microsoft. https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-authentication-use-email-signin
Sdílej v médiích