Verificatie en autorisatie inschakelen in Azure Container Apps met Google

In dit artikel leest u hoe u Azure Container Apps configureert voor het gebruik van Google als verificatieprovider.

Als u de volgende procedure wilt voltooien, moet u een Google-account hebben met een geverifieerd e-mailadres. Als u een nieuw Google-account wilt maken, gaat u naar accounts.google.com.

Vereisten

Geen

Uw toepassing registreren bij Google

Volg deze stappen:

  1. Volg de Google-documentatie bij Google Sign-In voor apps aan de serverzijde om een client-id en clientgeheim te maken. U hoeft geen codewijzigingen aan te brengen. Gebruik gewoon de volgende informatie:

    • Gebruik "Geautoriseerde JavaScript-herkomst", en verwerk https://<hostname>.azurecontainerapps.io met de naam van uw app in <hostnaam>.
    • Gebruik voor geautoriseerde omleidings-URIhttps://<hostname>.azurecontainerapps.io/.auth/login/google/callback.
  2. Kopieer de app-id en de waarden van het app-geheim.

    Belangrijk

    Het app-geheim is een belangrijke beveiligingsreferentie. Deel dit geheim niet met iemand of distribueer het in een clienttoepassing.

Google-gegevens toevoegen aan uw toepassing

Volg deze stappen:

  1. Meld u aan bij Azure Portal en navigeer naar uw app.

  2. Selecteer Verificatie in het menu aan de linkerkant. Selecteer Id-provider toevoegen.

  3. Selecteer Google in de keuzelijst voor identiteitsprovider. Plak de waarden voor de app-id en het app-geheim die u eerder hebt verkregen.

    Het geheim wordt opgeslagen als een geheim in uw container-app.

  4. Als u de eerste id-provider voor deze toepassing configureert, wordt u gevraagd om een sectie met verificatie-instellingen voor Container Apps . Anders kunt u verdergaan met de volgende stap.

    Deze opties bepalen hoe uw toepassing reageert op niet-geverifieerde aanvragen. De standaardselecties sturen alle verzoeken door om in te loggen bij deze nieuwe provider. U kunt dit gedrag nu wijzigen of aanpassen of deze instellingen later aanpassen vanuit het hoofdscherm voor verificatie door Bewerken naast verificatie-instellingen te kiezen. Zie de verificatiestroom voor meer informatie over deze opties.

  5. Selecteer Toevoegen.

    Opmerking

    Voor het toevoegen van een bereik: U kunt definiëren welke machtigingen uw toepassing heeft in de registratieportal van de provider. De app kan bij het inloggen autorisaties aanvragen die gebruikmaken van deze machtigingen.

    U bent nu klaar om Google te gebruiken voor verificatie in uw app. De provider wordt weergegeven op het verificatiescherm . Van daaruit kunt u deze providerconfiguratie bewerken of verwijderen.

Werken met geverifieerde gebruikers

Gebruik de volgende handleidingen voor meer informatie over het werken met geverifieerde gebruikers.