【问题标题】:Architecting a cloud solution with Azure Active Directory B2C使用 Azure Active Directory B2C 构建云解决方案
【发布时间】:2020-12-16 04:44:15
【问题描述】:

我目前正在启动一个新的 .NET Core 项目,将使用 Azure Active Directory 进行身份验证和授权。 该应用程序将有两个角色和帐户类型,类似于 LinkedIn(发布工作的帐户和求职者帐户)。

我对如何使用 Azure Active Directory B2C 实现它感到困惑

我已经实施了注册和登录流程,但我的想法是如何处理求职者注册以将此个人资料标记为求职者或企业主个人资料,或者我应该实施这是在我的项目方面而不是在 Azure AD 方面?

【问题讨论】:

  • 欢迎来到 SO。您可能想要解释您尝试过的内容以及您遇到的问题,以便其他用户能够帮助您。你的问题太宽泛了。
  • 感谢您提及,这是我在这里的第一个问题,我已经编辑了问题。希望你能明白这一点
  • 您必须在首页询问用户他们是求职者还是企业主。然后,根据他们的角色将他们重定向到不同的 B2C 登录/注册页面(如果需要,您可以自定义它们)。您需要什么业务用户流?

标签: .net azure architecture azure-active-directory


【解决方案1】:

您必须在应用程序和 Azure AD B2C 中都有实现。

您可以拥有类似于 this 的自定义注册页面 -

您向用户询问他的role(求职者或企业主)。注册为custom user attributes 后,可以将其保存在 DB 和 Azure AD B2C 中。

然后您可以通过querying the user in Graph Explorer 进行验证,并检查这些属性是否保存在 B2C 中。因此,在后续登录后,您从 B2C 传递给您的应用程序的声明中检索自定义属性(假设为 role),然后在登录后将用户重定向到他们自己的视图页面。

【讨论】:

    【解决方案2】:

    这取决于您的业务需求和您拥有的 Azure AD 许可类型。

    例如:Azure AD 自定义角色许可要求是:

    所需的许可计划 使用此功能需要 Azure AD Premium P1 许可证。要找到适合您要求的许可证,请参阅 比较 Free、Basic 和 Premium 的普遍可用功能 版本。

    您的组织可能已经拥有此功能,并且可能不会产生额外费用。如果没有,这将是您应该考虑的额外费用。

    参考:Azure Active Directory Custom Roles

    如果额外的许可成本是个问题,您可能需要考虑在应用端实施 RBAC(基于角色的访问控制)。这真的是 buildbuy 的问题。

    【讨论】:

    • 所以现在的定价是个问题,所以我完成了正常流程,在我的级别上,我将有一个包含所有内容的配置文件表,如果这是一个商业帐户或求职者,我将包含指标。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-06-26
    • 2016-04-17
    • 2016-08-13
    • 1970-01-01
    • 1970-01-01
    • 2017-06-15
    • 1970-01-01
    相关资源
    最近更新 更多