【发布时间】:2018-12-24 23:46:01
【问题描述】:
假设一个组织使用 Azure AD B2C 来满足其 IAM 需求,并且其 API 受 AD B2C 保护。任何需要从 Azure AD B2C 获取令牌的客户端应用程序都可以利用客户端库 [MSAL] 与 IAM 进行交互。
这要求组织向其合作伙伴或独立客户端应用程序开发人员建议使用 MSAL。在这种情况下,如果组织不希望他们的开发人员/合作伙伴知道他们正在使用 azure AD B2C,那么正确的方法是什么?他们应该构建自己的自定义客户端库吗?或者还有其他建议吗?
【问题讨论】:
标签: azure-active-directory azure-ad-b2c adal msal