Azure AD B2C中Ping Federate登录相关本地账户问题及同步需求
Azure AD B2C 与 Ping Federate 集成相关问题解答
问题1:我仅在Ping中存储用户,Azure何时创建该本地账户?
当用户首次通过Ping Federate完成登录流程后,Azure AD B2C会自动创建这个本地账户。该动作发生在B2C处理完Ping返回的身份断言、完成认证验证之后,属于B2C默认的联合身份用户账户创建逻辑。
问题2:既然认证在Ping中完成,Azure AD B2C创建该本地账户的作用是什么?
这个本地账户的核心作用包括:
- 作为B2C内部的用户标识锚点,关联后续用户的登录记录、应用访问权限等配置
- 支持B2C扩展功能,比如用户的多因素认证设置、自定义属性存储,或是后续切换其他身份提供商的账户关联
- 简化B2C对用户身份的统一管理,无需每次都依赖Ping返回全量信息,部分场景可直接调用本地存储的信息快速响应
问题3:是否可控制此行为,将Ping中的用户字段(如姓名)同步到Azure AD B2C本地账户?
完全可以实现。你需要在B2C的自定义策略中配置声明转换与持久化声明:
- 先从Ping Federate的身份断言中提取需同步的字段(如姓名、邮箱),将其映射为B2C的用户属性声明
- 然后在策略的
PersistedClaims节点中指定要保存到本地账户的字段,这样用户首次登录时,这些字段会自动同步到B2C本地账户。后续登录若Ping返回的字段有更新,也可配置逻辑覆盖本地存储的信息。
问题4:能否实现:在AD B2C中创建账户时,自动同步到Ping中?
可以实现,但需要额外的自定义开发。Azure AD B2C本身无直接双向同步功能,需按以下步骤操作:
- 在B2C的用户创建流程(如本地注册、其他身份源注册)中加入自定义API调用步骤
- 通过该API将B2C创建的用户信息(如用户名、邮箱、姓名等)同步到Ping Federate的用户存储
- 需确保API调用的可靠性,比如添加重试机制、错误处理逻辑,避免用户创建流程因同步失败中断
内容的提问来源于stack exchange,提问作者Jyothish Bhaskaran
相关产品推荐
相关产品推荐

