【问题标题】:Azure AD and Azure B2C for users面向用户的 Azure AD 和 Azure B2C
【发布时间】:2019-03-11 21:20:06
【问题描述】:

我们的组织有一个本地活动目录。对于我们的少数应用程序,我们希望使用 Azure AD 实施身份验证机制。以下是要求:

1) 组织用户将通过 Azure AD 进行身份验证

2) 外部用户将通过 Azure AD B2C 进行身份验证

3) 每当外部用户尝试访问应用程序时,应用程序会将用户重定向到 B2C 登录页面。

谁能帮我解决问题的步骤?

另外,如果应用程序驻留在 AWS 中,使用 Azure AD 和 B2C 实施安全机制是否有任何问题?

【问题讨论】:

    标签: azure azure-active-directory azure-ad-b2c


    【解决方案1】:

    对于您的用例,B2C 自定义策略非常适合。您可以从https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-get-started-custom 开始自定义策略

    1) 组织用户将由 Azure AD 进行身份验证

    您可以将其集成到自定义策略中。示例:https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-setup-aad-custom

    2) 外部用户将通过 Azure AD B2C 进行身份验证

    添加自定义策略后,这些策略将允许您从外部网络/社交 IDP 登录用户

    3) 每当外部用户尝试访问应用程序时, 应用程序会将用户重定向到 B2C 登录页面。

    一切都与配置有关。如果配置正确,它将带您进入 B2C 登录页面。如果您在此处集成删除评论时卡住了。

    另外,使用实现安全机制是否有任何问题 如果应用程序驻留在 AWS 中,Azure AD 和 B2C?

    我认为你不会面临挑战。云重定向会发生并且也适用于 B2C。

    【讨论】:

    • 感谢您的回复。现在有了 Azure 支持的最新功能,我可以将现有的 Azure AD 作为身份提供者映射到 B2C。现在我又面临一个挑战。我有 4 个用于不同应用程序的 B2C 租户,由 4 组不同的外部用户和 Azure AD 中的现有内部用户使用。我为 4 个 B2C 租户设置了 4 个 Azure AD。这成为在不同 Azure AD 之间同步用户的挑战。我可以将单个 Azure AD 映射为 4 个不同 B2C 租户的身份提供者吗?能否请您帮忙执行一下步骤?
    • 谁能建议我是否可以为多个 B2C 租户使用相同的 Azure AD?
    • 你可以使用。这个有可能。您需要做的就是创建多个技术配置文件和 RP xml 文件。但是你会遇到一个挑战,比如同步用户。如果您使用 4 个 Azure B2C 租户,这意味着您正在尝试复制并允许您的单个 AD 用户进入 4 个不同的 B2C 租户。如果您的业务需求是这样的,那么您可以去做。
    【解决方案2】:

    有关如何实施这些自定义策略的具体示例,请参阅Woodgrove Groceries demo,它允许用户使用以下任一方式登录:

    1. “个人客户”帐户(即由 Azure AD B2C 管理的本地帐户或与其联合的 Google 或 Microsoft 帐户);或

    2. “企业客户”帐户(即与 Azure AD B2C 联合的 Azure AD 帐户);或

    3. “合作伙伴”帐户是最终用户应用程序和 Azure AD 之间的直接联合(其中 Azure AD B2C 不充当中间联合)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2023-03-06
      • 1970-01-01
      • 1970-01-01
      • 2021-03-03
      • 1970-01-01
      • 2017-01-09
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多