【问题标题】:Azure AD B2C change password on migrationAzure AD B2C 在迁移时更改密码
【发布时间】:2017-07-22 17:58:26
【问题描述】:

我正在从 Asp.Net 身份管理迁移到 Azure AD B2C。我通过 Graph API 添加了现有用户,并在阶段为用户提供了一些随机密码。是否可以使用用户的旧密码(我无法从我的数据库中获取现有密码)。我记得在 Azure AD B2C 的一次谈话中,他们通过回溯请求来获取密码,尽管我不清楚。

以最小的密码摩擦迁移到 Azure AD B2C 的最佳策略是什么?

【问题讨论】:

    标签: azure azure-ad-b2c


    【解决方案1】:

    我使用了这里描述的方法 (Just-In-Time migration source code)

    1. 使用自动生成的密码预迁移用户
    2. 创建一个 API 来检查旧用户存储中的用户凭据 (Microsoft Docs)
    3. 将 API 调用添加到登录策略中的技术配置文件,这样每次用户尝试登录时,都会根据旧用户存储 (Microsoft Docs) 检查凭据
    4. 如果旧凭据得到验证 (see my response to this post) 或冒充用户(如果您将自动生成的密码安全地存储在某个安全的地方),则向 API 添加更改密码的权限
    5. 您的用户凭据已“及时”更新,因此您的用户不会即时注意到此更改

    【讨论】:

      【解决方案2】:

      我认为您无法从 ASP.NET 身份管理中获取密码,因为密码是经过哈希处理的。

      作为一种迁移策略,您可以在成功登录后从 ASP.NET 身份管理中的现有身份验证逻辑后端创建 Azure B2C 用户,因为用户正在发送其用户名和密码进行身份验证。移动所有用户后,您可以切换到 Azure B2C 登录。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2018-12-19
        • 2018-03-01
        • 2018-01-16
        • 2019-07-14
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多