在 Microsoft Teams 中对用户进行身份验证

身份验证涉及验证应用用户,以及保护应用和应用用户免受不必要的访问。 可以使用适用于应用的身份验证方法来验证想要使用 Teams 应用的应用用户。

选择通过以下两种方式之一为应用添加身份验证:

  • 在 Teams 应用中启用单一登录 (SSO) :Teams 中的 SSO 是一种身份验证方法,它使用应用用户的 Teams 标识为他们提供对应用的访问权限。 登录到 Teams 的用户无需再次登录到 Teams 环境中的应用。 只要应用用户同意,Teams 应用就从Microsoft Entra ID 检索他们的访问详细信息。 应用用户同意后,他们甚至可以从其他设备访问应用,而无需再次验证。

  • 使用第三方 OAuth 提供程序启用身份验证:可以使用第三方 OAuth 标识提供者 (IdP) 对应用用户进行身份验证。 应用用户注册到标识提供者,该标识提供者与应用具有信任关系。 当用户尝试登录时,标识提供者会验证应用用户,并向他们提供对应用的访问权限。 Microsoft Entra ID 是此类第三方 OAuth 提供程序之一。 可以使用其他提供程序,例如 Google、Facebook、GitHub 或任何其他提供程序。

选择身份验证方法

在选项卡应用、机器人应用和消息传递扩展应用中启用 SSO 或第三方 OAuth IdP 身份验证。 选择在应用中添加身份验证的两种方法之一:

SSO

 

OAuth

选项卡应用的 SSO


              选项卡应用

使用选项卡应用的第三方 OAuth 提供程序进行身份验证。

机器人应用的 SSO


              机器人应用

使用机器人应用的第三方 OAuth 提供程序进行身份验证。

消息传递扩展应用的 SSO


      消息扩展应用

使用消息传递扩展应用的第三方 oAuth IdP 进行身份验证。

另请参阅