【问题标题】:Azure AD B2C - Custom Client library instead of MSAL/ADAL?Azure AD B2C - 自定义客户端库而不是 MSAL/ADAL?
【发布时间】:2018-12-24 23:46:01
【问题描述】:

假设一个组织使用 Azure AD B2C 来满足其 IAM 需求,并且其 API 受 AD B2C 保护。任何需要从 Azure AD B2C 获取令牌的客户端应用程序都可以利用客户端库 [MSAL] 与 IAM 进行交互。

这要求组织向其合作伙伴或独立客户端应用程序开发人员建议使用 MSAL。在这种情况下,如果组织不希望他们的开发人员/合作伙伴知道他们正在使用 azure AD B2C,那么正确的方法是什么?他们应该构建自己的自定义客户端库吗?或者还有其他建议吗?

【问题讨论】:

    标签: azure-active-directory azure-ad-b2c adal msal


    【解决方案1】:

    您能不能只告诉他们您使用 OpenId Connect 或 OAuth 并将他们指向您的元数据 URL?然后让他们决定他们想使用的库。

    【讨论】:

    • 感谢您的回复,是的,在这种情况下,我们可能需要提供 azure ad b2c 公开的元数据 url,它的域名为“login.microsoftonline.com”,开发人员使用该域名会知道我们正在使用 azure/microsoft 后端。有没有办法防止这种情况发生?
    • 您可以使用 .b2clogin.com 参见 B2C Documentation,但这也表明您使用的是什么服务。
    【解决方案2】:

    在这种情况下,如果组织不希望他们的开发人员/合作伙伴知道他们正在使用 azure AD B2C

    我认为您无法完全隐藏这一点。即使使用custom domains,您的完全限定租户名称也在 URL your-tenant.onmicrosoft.com 中。

    OIDC 众所周知的配置 URL 示例: https://login.microsoftonline.com/spottedmahnb2c.onmicrosoft.com/v2.0/.well-known/openid-configuration?p=B2C_1_SO-Herbener

    也就是说,OAuth 2 和 SAML,所以任何支持这些技术的库都支持 B2C ?。例如,here's a SPA sample 使用 Hello.JS。

    【讨论】:

      猜你喜欢
      • 2017-02-24
      • 1970-01-01
      • 2023-03-24
      • 2019-10-01
      • 2020-04-15
      • 1970-01-01
      • 1970-01-01
      • 2016-06-29
      相关资源
      最近更新 更多