【问题标题】:Azure B2C Tenant wise User managementAzure B2C 租户明智的用户管理
【发布时间】:2017-11-16 16:02:31
【问题描述】:

我指的是以下示例:https://azure.microsoft.com/en-in/resources/samples/active-directory-dotnet-webapp-roleclaims/

我创建了主要(物理)Azure B2C 租户,我正在管理虚拟租户。

 e.g. Azure B2C Tenant (Main)
         - Virtual tenant in Storage table 
           - Tenant 1
           - Tenant 2 etc.

但我有单个 AD,我想根据租户来分离用户。

如何通过租户的角色库用户管理来实现这一点?

【问题讨论】:

    标签: azure azure-active-directory azure-ad-b2c azure-ad-graph-api


    【解决方案1】:

    Azure AD B2C 尚不支持基于角色的用户管理。我建议您在 Azure AD B2C feedback forum 中提出此要求。

    我可以为你想出两个选择:

    1. 使用custom attribute 为用户分配他们的“租户”。然后,您需要确保通过 Azure AD Graph 设置此自定义属性。然后,您可以将此声明包含在您的令牌中,并在您的应用程序中使用它来推动行为。
    2. 定义映射到“租户”的 Azure AD 组。但是,鉴于在 Azure AD B2C 中,组不包含在声明中,您将无法执行 recommended for Azure AD 的操作,而是需要查询 Azure AD Graph 以检索 user's group membership 并驱动行为从此。

    【讨论】:

    • 我的困惑是,我有 AAD 'X' ,现在客户注册到租户 1 并且同一客户将使用相同的电子邮件 ID 注册租户 2,AAD 将如何允许注册相同类型用户在两个不同租户中但在单个 AAD 中
    • 按照我的建议,您在 Azure AD B2C 中只有一次用户,并且您的“租户”自定义属性中有 2 个值,否则用户将属于两个 Azure AD 组;每个租户一个。
    • 我正在使用 azure 函数并且需要调用 Microsoft Graph,我已经在 AAD 中注册了我的端点,而不是 B2C。我怎样才能做到这一点?方法对吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-06-11
    • 2022-10-19
    • 2016-04-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多