更新时间:2026-02-05
云图配置Microsoft Entra ID (Azure AD) 帮助指引
本文介绍使用企业级身份提供方Azure AD通过OIDC协议登录到云图的配置方式。
步骤一:创建Azure AD应用

b、在弹出的概述页面,单击添加 > 应用注册。

c、在注册应用程序页面输入名称,受支持的账户类型需选择任何组织目录,重定向URI选择Web。单击注册,即可创建一个新的应用程序。定义该应用名称为IDaaS。

- 完成新应用程序基本配置
a、创建新应用程序后,默认进入概述页面。您可以在应用注册 > 所有应用程序下查看您所创建的应用程序。

说明
此处的应用程序(客户端)ID即为OIDC客户端配置中的Client ID。


- 配置应用API权限,允许读取用户信息。

4. 配置委托权限OpenId、User.ReadBasic.All、User.Read


- 点击授予管理员同意

6. 检查API/权限名称、类型、状态

步骤二:在云图上配置并同步账号
- 使用主账号登录云图,点击头像弹窗中的企业中心按钮进入企业中心。

- 点击账号管理进入账号管理页,点击右上角的Azure账号配置按钮。

- 在弹出的Azure账号配置弹窗中填写租户ID、应用ID和应用密钥。

- 在Azure账号配置成功后点击蓝色去同步按钮或者进入Azure同步账号分组然后点击同步Azure账号按钮进入Azure账号同步页。


- 勾选需要同步的账号,然后点击同步按钮即可同步Azure账号,同步过的Azure账号可以通过步骤三登录云图。

步骤三:使用Azure账号登录云图
- 点击云图登录页的Azure登录图标,进入Azure登录页。

- 在跳转的微软登录页中填写Azure账号及密码完成登录即可进入云图主页。