【问题标题】:Azure AD B2C, Azure AD Tenants and ADFSAzure AD B2C、Azure AD 租户和 ADFS
【发布时间】:2015-11-01 19:59:32
【问题描述】:

我正在构建一个门户网站,我的客户可以在其中登录 - 非常标准的东西。

现在我希望我的客户使用他们的“自己的凭据”登录门户。 最佳解决方案是用户可以使用以下之一:

  • Office 365

    如果他们有 O365,那么只需使用他们自己的凭据登录即可。 OOTB VS template

    涵盖了此场景
  • 本地 ADFS

    如果客户有一个本地 ADFS,那么他们应该被重定向到该 ADFS 以登录。(我知道这需要双方进行配置,但没关系)

  • 以上都不是

    客户没有上述任何一项,因此需要一个“本地帐户”。在这种情况下,我想使用 Azure AD B2C 来存储凭据。

我可以做到以上所有,但我从未尝试在一个网站上同时完成所有这些。

因此,这是否可能以及我应该如何构建? 登录体验如何?

我正在使用 OWIN。

任何建议都会有所帮助。

谢谢!

【问题讨论】:

    标签: asp.net-mvc owin adfs azure-active-directory adal


    【解决方案1】:

    当您说“本地”时。你的意思是在 AAD 中?

    Azure B2C 允许非联合(即不使用 ADFS)用户进行配置,然后对其进行身份验证。

    但是,此类用户在正常身份验证流程“之外”,无法使用 ADFS 或拥有 O365 许可证。

    对于ADFS和O365,需要设置:

    转换-MsolDomainToFederated

    如Step-By-Step: Setting up AD FS and Enabling Single Sign-On to Office 365。

    【讨论】:

    • 当我说“本地”时,我的意思是 AAD B2C,基本上,我有三种类型的用户来到我的网站:1)拥有 Office365 的用户 2)拥有自己的本地安装 ADFS 的用户(并且不想成为 O365 的一部分)和 3)那些一无所有并因此在我们的 AAD B2C 实例上登录的人。
    【解决方案2】:

    未来 Azure AD B2C 将添加用户使用其“工作帐户”登录的功能。这些是用于 O365 的帐户。如果各个租户已设置与 Azure AD 的联合,则 ADFS 联合也将起作用。

    同时,让你让它工作的旧工作是让你的应用程序 1.处理多个令牌。 [Azure AD、Azure AD B2C、ADFS 或其他联合] 通过实现每个联合来获取令牌。 2. 在应用程序上实现 idp 选择屏幕并联合到适当的一方。

    【讨论】:

    • 这仍然是“未来”还是现在可能?
    猜你喜欢
    • 2019-01-08
    • 1970-01-01
    • 2020-08-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-01-26
    • 1970-01-01
    • 2022-06-27
    相关资源
    最近更新 更多