【问题标题】:Can I use Azure AD B2c as secondary authentication provider in asp.net core application?我可以在 asp.net 核心应用程序中使用 Azure AD B2c 作为辅助身份验证提供程序吗?
【发布时间】:2020-12-27 09:17:01
【问题描述】:

在许多情况下,Azure ad b2c 是主要的身份验证提供程序,并且配置了其他身份验证提供程序来使用它。例如 Google、Facebook 等。我已经配置了使用 Google 登录和使用 Azure AD b2c 使用 Facebook 登录。但在这种情况下,我需要添加像 Login with B2c 这样的按钮。

我已经为 asp.net 核心网站配置了一个基于 OpenId 的身份验证提供程序(例如 Salesforce)现在我想配置其他身份验证提供程序,即 Azure AD B2c。 b2c端需要什么配置以及如何添加额外的认证提供者asp.net core web application端?

【问题讨论】:

    标签: asp.net-core openid openid-connect azure-ad-b2c


    【解决方案1】:

    是的,您可以使用Third-party identity verification and proofing

    Azure 的 ISV 合作伙伴网络扩展了其解决方案功能,以帮助您构建无缝的最终用户体验。借助 Azure AD B2C,您可以与 ISV 合作伙伴集成以启用多因素身份验证方法、启用安全客户身份验证 (SCA)、执行基于角色的访问控制,并通过身份验证和校对打击欺诈。更多相关信息,您可以访问this链接。

    【讨论】:

    • 如果我没有弄错,这个答案与我的要求无关。让我更清楚。 Here 解释说我可以将外部身份提供程序与 B2c 集成。所以这里 B2c 是主要的身份验证提供者,谷歌、Facebook 等是辅助的身份验证提供者。但就我而言,我有相反的要求。我已经将 Salesforce 身份验证配置为主要身份验证提供商,并且我想将 B2c 添加为辅助身份验证提供商。
    • 外部身份提供者联盟会帮助您解决问题吗? - docs.microsoft.com/en-us/azure/active-directory-b2c/…我认为没有其他直接的方法。
    • 请注意没有一级或二级身份验证的概念。用户可以使用 B2C 使用本地帐户登录,也可以使用社交 idp 使用社交帐户登录。
    • 我知道了,但我需要允许用户使用 B2c 使用本地帐户登录,或者使用另一个 B2c 租户作为社交帐户登录。那可能吗? (请注意我说的是两个不同的 B2c 租户)
    • 可以,但不是在同一个页面,因为B2C租户不同,需要不同的登录页面。
    【解决方案2】:

    我不是 Azure AD 细节方面的专家,但 Open Id Connect 联合有一个行业标准。

    主要目标是集成外部供应商,而不会给您的应用带来额外费用。我的blog post 解释了架构。

    因此,虽然这可能不是一个完整的答案,但我希望它可以帮助您澄清您想要什么。如果不小心,很容易迷失在供应商特定的营销文章中。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2022-10-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多