设置 Azure AD
为你的文档访客设置 Azure AD 登录界面
本指南将带你完成为文档设置受保护登录页面的过程。在阅读本指南之前,请确保你已经先完成了以下过程: 启用已认证访问.
概述
要使用 Azure AD 为您的 GitBook 站点设置经过身份验证的访问,流程如下:
在 Microsoft Entra ID 管理仪表板中创建一个 Azure AD 应用注册。
安装 Azure AD 集成,并将所需配置添加到您的 GitBook 站点。
配置您的 Azure AD,使其与 GitBook 中的自适应内容配合使用。
1. 在 Azure AD 中创建应用注册
首先在 Microsoft Entra ID 仪表板中创建应用注册。此应用注册将允许 GitBook Azure AD 集成请求令牌,以在授予用户访问您的站点之前验证其身份。
登录到您的 Microsoft Entra ID 管理 仪表板.
前往 标识 > 应用程序 > 应用注册 ,位于左侧边栏。
点击 + 新注册, 并为您的注册命名。
在 支持的帐户类型, 选择“仅此组织目录中的帐户(仅默认目录 - 单租户)”.
暂时将重定向 URI 字段留空——稍后需要填写。
点击 注册 以完成应用注册。

为 GitBook VA 集成注册一个应用。 然后您应该会看到新的应用注册 概述 页面。复制并记下 应用程序(客户端)ID 以及 目录(租户)ID.

新创建的应用注册概览。 点击 添加证书或机密。您应该会看到以下 证书和机密 页面:

添加证书或机密。 点击 + 新建客户端机密.
为机密输入合适的说明,然后点击 添加.
复制并记下 值 字段(不 即机密 ID)对应的机密。
2. 安装并配置 Azure AD 集成
创建 Azure AD 应用注册后,下一步是在 GitBook 中安装 Azure AD 集成,并使用您之前生成的凭据将其与 Azure 应用关联:
导航到您已 启用经过身份验证的访问 并希望将 Azure AD 作为身份提供方的网站。
点击 集成 按钮,位于站点设置右上角。

点击 已认证访问 ,从侧边栏的类别中。
选择 Azure 集成。
点击 安装到此站点.

在您的站点上安装集成后,您应该会看到该集成的配置界面:

输入 客户端 ID, 租户 ID,以及 客户端机密 值,这些值是您在 之前创建 Azure AD 应用注册后 复制的,然后点击“保存”。
复制 URL ,它显示在 对话框底部.
返回到您之前在 Microsoft Entra ID 仪表板中创建的 Azure AD 应用注册。
浏览到 管理 > 身份验证 ,位于侧边栏中。
点击 + 添加平台 并选择 Web 卡片,在打开的面板中。

粘贴您之前复制的 GitBook 集成 URL 到 重定向 URI 字段中,然后点击“配置”

返回到 Azure 集成 安装页面 在 GitBook 中.
关闭集成对话框,然后点击站点页面中的 设置 选项卡。
浏览到 受众 并选择 经过身份验证的访问 (如果尚未选择)。
选择 Azure 从下拉菜单中 身份验证后端 部分。
点击 更新受众.

前往站点概览页面,然后点击 发布 如果站点尚未发布。
现在,您的站点已在 Azure AD 作为身份提供方的经过身份验证的访问后方发布。
要进行测试,请点击“访问”。系统会要求您使用 Azure 登录,这确认了您的站点已通过 Azure 的经过身份验证的访问方式发布。
3. 为自适应内容配置 Azure AD(可选)
要在您的经过身份验证访问的站点中利用自适应内容功能,请配置 Azure AD 应用注册,以便将更多用户信息作为声明包含在身份验证令牌中。
这些声明以键值对的形式传递给 GitBook,可用于 自适应内容 为你的站点访客动态调整。
Azure AD 支持不同类型和级别的声明,每种都有各自的设置方法:
标准声明:可能包含在令牌中的常见声明,但默认并不总是存在。
可选声明:可为应用启用的额外预定义声明。
自定义声明:来自 Azure AD 中自定义用户属性或通过自定义声明提供程序从外部系统获取的声明。
有关如何在您的 Azure AD 应用生成的令牌中包含这些不同类型声明的更多详情,请参阅以下 Microsoft Entra 文档指南:
在完成设置并配置要发送给 GitBook 的正确声明后,前往“自适应你的内容”继续配置你的站点。
最后更新于
这有帮助吗?