1

J'écris une application iOS et j'utilise Azure Mobile Services pour ma gestion des identités et DocumentDB for noSQL DB. Cependant le seul contrôle d'accès que je peux voir pour DocumentDB est lorsque nous utilisons Active Directory (que je ne suis pas actuellement utilisé.)Intégration d'Azure AD Access Control à l'authentification sociale pour l'application iOS

Je vois de https://azure.microsoft.com/en-us/documentation/articles/fundamentals-identity/ qu'il ya un moyen d'intégrer le service de contrôle d'accès sans utiliser l'actif authentification d'annuaire. Cependant, je ne trouve aucune documentation montrant comment cela peut être fait. Est-ce que quelqu'un a fait ça? Je suis sur un mac et en développement pour iOS. La seule documentation que je vois est pour .NET et une application ASP.NET MVC: https://azure.microsoft.com/en-us/documentation/articles/active-directory-dotnet-how-to-use-access-control/

Aussi, quelqu'un sait si Active Directory peut être intégré avec un backend JavaScript? Tous les documents montrent l'utilisation d'Active Directory avec un backend .NET.

Merci.

Répondre

0

Pouvez-vous pointer vers les docs dont vous parlez pour sécuriser DocDB avec AAD?

Vous devriez être en mesure de tirer parti des jetons de ressources pour Doc Db, même si vous avez une identité AAD. Vous pouvez en lire plus sur les jetons de ressources ici: https://azure.microsoft.com/en-us/documentation/articles/documentdb-secure-access-to-data/.

Pour répondre à votre question sur AAD dans le backend Node.JS, ceci est pris en charge, mais uniquement via le flux orchestré par le serveur, comme documenté ici: https://azure.microsoft.com/en-us/documentation/articles/mobile-services-ios-get-started-users/. Si vous envisagez d'utiliser la bibliothèque ADAL et d'obtenir des jetons sur le client, cela est uniquement pris en charge pour l'environnement d'exécution .NET.

De même, pour référence, Access Control Service est un service spécifique qui ne reçoit pas actuellement de mises à jour en faveur d'AAD qui va prendre cette fonctionnalité. Plus à ce sujet ici: http://blogs.technet.com/b/ad/archive/2013/06/22/azure-active-directory-is-the-future-of-acs.aspx