数か月前、まったく同じ問題が発生しました。つまり、アプリケーションはAzure Webサイトで構築され、以外のカスタムドメインで実行する*.azurewebsites.net
必要があり、安全なログインプロセスを許可する必要がありました。
私たちが使用した回避策は、カスタムドメイン(例)の非安全ページにiframeを(例:安全なプロトコルと.azurewebsites.net
ドメイン名を使用して)埋め込むことでした。そして、ログインプロセス全体がiframeで実行されました。https://oursite.azurewebsites.net/login
http://mysite.com/login
注意すべき点が1つあります。つまり、多くの顧客が、資格情報を提供するページが安全な接続を使用しているかどうかを確認します。私たちの場合、セキュリティで保護されていないページのセキュリティで保護されたiframeは、多くの顧客からの苦情を引き起こしていました。この問題の回避策は、ログインプロセスが安全な接続を使用していることを確認するメッセージを表示することでした。メッセージにはいくつかの改善がありましたが、それでも一定数の顧客からの苦情が残っていました。
それがお役に立てば幸いです。