本文介绍如何将 Azure 应用服务或 Azure Functions 配置为使用 GitHub 作为身份验证提供程序。
若要完成本文中的过程,需要一个 GitHub 帐户。 若要创建新的 GitHub 帐户,请转到 GitHub。
向 GitHub 注册应用程序
若要向 GitHub 注册应用程序,请执行以下作:
登录到 Azure 门户并转到应用程序。 复制您的 URL,该 URL 位于概述页上的默认域下。 你将使用它来配置 GitHub 应用。
按照 在 GitHub 上创建 OAuth 应用的说明进行操作。 在“授权回调 URL”部分中,输入应用的 HTTPS URL 并附加路径 。 例如,
https://contoso.chinacloudsites.cn/.auth/login/github/callback。在应用程序页上,记下 客户端 ID。 你稍后会用到它。
在“客户端机密”下,选择“生成新的客户端机密”。
记下稍后将需要的客户端机密值。
Important
客户端密钥是一个非常重要的安全凭据。 请勿与任何人共享此机密或将其分发给应用。
向应用程序添加 GitHub 信息
若要将 GitHub 信息添加到应用程序,请执行以下作:
登录到 Azure 门户 并转到应用。
在导航菜单中选择 “设置>身份验证 ”。 选择“添加身份提供方”。
在标识提供者下拉列表中选择 GitHub 。 粘贴前面获取的
Client ID和Client secret值。该机密将存储为一个名为的槽粘滞
GITHUB_PROVIDER_AUTHENTICATION_SECRET。 如果想要在 Azure 密钥保管库 中管理机密,可以稍后更新该设置以使用 密钥保管库 引用 。如果此标识提供者是为应用程序配置的第一个标识提供者,则还会看到 “应用服务身份验证设置” 部分。 否则,您可以继续执行下一步。
这些选项确定应用程序如何响应未经身份验证的请求。 默认选择会将所有请求重定向,以使用新的提供商进行登录。 现在,可以通过选择“身份验证设置”旁边的“编辑”,从主“身份验证”屏幕中更改此行为或调整这些设置。 若要详细了解这些选项,请参阅身份验证流。
选择 并添加。
现在,你已准备好在应用中使用GitHub进行身份验证。 该提供程序将在“身份验证”屏幕上列出。 从此处,您可以编辑或删除此供应商配置。