【发布时间】:2018-01-12 12:29:51
【问题描述】:
我们希望将 Azure AD B2C 用于我们的 Web 应用程序,以允许用户使用“本地”帐户/密码或使用他们的社交帐户(Facebook 等)登录。 https://docs.microsoft.com/azure/active-directory-b2c/active-directory-b2c-overview
但是,在此应用程序中,我们可能以组织为目标,因此我们还希望与公司现有的 Azure AD 公司帐户集成。这样用户就不必创建新帐户,并且可以使用他们现有的公司帐户。
事实证明,Azure AD B2C 中有一个(新)功能,允许您使用此处所述的自定义策略显式链接到外部 Azure AD 帐户:https://docs.microsoft.com/azure/active-directory-b2c/active-directory-b2c-setup-aad-custom
不幸的是,这只有在我们事先知道我们需要链接哪些外部公司并添加特定配置时才有效。它还会泄露有关谁在使用该应用程序的信息,因为公司名称在登录页面上被列为选项。
我还查看了 Azure AD B2B 功能,但我认为这也不合适。
我们真正希望 Azure AD B2C 提供对(公司)Microsoft 帐户的通用登录,该帐户可检测该电子邮件地址是否已在任何 Azure AD 系统中处理;如果是,它会将身份验证委托给该系统,但如果不是,它将回退到 Azure AD B2C 本地帐户。
这种通用登录已经适用于访问标准 Microsoft 应用程序,例如其门户。有谁知道这在 Azure AD B2C 中是否可行,或者有任何可能的时间表来确定何时成为可能? 是否有任何替代系统可以提供类似的功能?
【问题讨论】:
标签: azure azure-active-directory azure-ad-b2c azure-ad-b2b