【问题标题】:Sync from on premises AD to Azure AD B2C从本地 AD 同步到 Azure AD B2C
【发布时间】:2016-07-18 09:01:59
【问题描述】:

我正在开展一个将面向消费者的应用程序迁移到云的项目。

根据定价,我更喜欢使用 Azure AD B2C 租户。

Azure AD B2C GA 的暂定时间表?

如何将用户对象从本地 AD 同步/移动到 Azure AD B2C 租户?我们可以为此使用 Azure AD 连接吗?

【问题讨论】:

  • 您能否澄清一下您的应用程序的用户群是否仅由您的本地 AD 组成?
  • 嗨 Saraf,是的,用户信息存储在本地 AD 中。我们在本地拥有超过 600k 的现有用户。我们需要将所有用户移动到 Azure B2C tentant 。知道什么时候可以使用 AD B2C 吗?这将帮助我做出相应的计划。

标签: azure-ad-b2c


【解决方案1】:

正如FAQ 中所述,

我可以使用 Azure AD Connect 将存储在本地 Active Directory 上的消费者身份迁移到 Azure AD B2C 吗?

不,Azure AD Connect 不适用于 Azure AD B2C。我们 将提供各种开箱即用的迁移选项和工具 未来。

【讨论】:

    【解决方案2】:

    使用(测试版)MSAL 库 (https://github.com/AzureAD/microsoft-authentication-library-for-dotnet),您可以将 B2C 和现有 AD 添加到您的网站,这样两个世界(B2C 中的外部客户和 AD 中的企业用户)都可以登录到同一个站点。

    来自:https://blogs.technet.microsoft.com/enterprisemobility/2016/03/31/microsoft-identity-at-build-2016/

    • MSAL 是一个开发人员库,可帮助您从 MSA、Azure AD 或 Azure B2C 获取令牌以访问受保护的资源 - 例如您自己的 API、Microsoft 的 API(如 Microsoft Graph)和任何其他选择保护的第三方他们的 API 带有 Microsoft 身份。

    【讨论】:

    • 在我的情况下,现有用户信息存储在本地 AD 中,我必须在其中创建 B2C 租户、集成应用程序、将用户移动到 B2C 目录、测试、生产部署和停用现场环境。
    • 大多数字段都可以通过编程方式移动(通过使用 GraphAPI 在 B2C 中插入数据。我猜移动密码将是这个解决方案的问题,因为你没有明文(从安全的角度来看这是一件好事)。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-01-09
    • 1970-01-01
    • 2020-04-11
    • 1970-01-01
    • 1970-01-01
    • 2023-03-06
    相关资源
    最近更新 更多