You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C中Ping Federate登录相关本地账户问题及同步需求

Azure AD B2C 与 Ping Federate 集成相关问题解答

问题1:我仅在Ping中存储用户,Azure何时创建该本地账户?

当用户首次通过Ping Federate完成登录流程后,Azure AD B2C会自动创建这个本地账户。该动作发生在B2C处理完Ping返回的身份断言、完成认证验证之后,属于B2C默认的联合身份用户账户创建逻辑。

问题2:既然认证在Ping中完成,Azure AD B2C创建该本地账户的作用是什么?

这个本地账户的核心作用包括:

  • 作为B2C内部的用户标识锚点,关联后续用户的登录记录、应用访问权限等配置
  • 支持B2C扩展功能,比如用户的多因素认证设置、自定义属性存储,或是后续切换其他身份提供商的账户关联
  • 简化B2C对用户身份的统一管理,无需每次都依赖Ping返回全量信息,部分场景可直接调用本地存储的信息快速响应

问题3:是否可控制此行为,将Ping中的用户字段(如姓名)同步到Azure AD B2C本地账户?

完全可以实现。你需要在B2C的自定义策略中配置声明转换与持久化声明:

  • 先从Ping Federate的身份断言中提取需同步的字段(如姓名、邮箱),将其映射为B2C的用户属性声明
  • 然后在策略的PersistedClaims节点中指定要保存到本地账户的字段,这样用户首次登录时,这些字段会自动同步到B2C本地账户。后续登录若Ping返回的字段有更新,也可配置逻辑覆盖本地存储的信息。

问题4:能否实现:在AD B2C中创建账户时,自动同步到Ping中?

可以实现,但需要额外的自定义开发。Azure AD B2C本身无直接双向同步功能,需按以下步骤操作:

  • 在B2C的用户创建流程(如本地注册、其他身份源注册)中加入自定义API调用步骤
  • 通过该API将B2C创建的用户信息(如用户名、邮箱、姓名等)同步到Ping Federate的用户存储
  • 需确保API调用的可靠性,比如添加重试机制、错误处理逻辑,避免用户创建流程因同步失败中断

内容的提问来源于stack exchange,提问作者Jyothish Bhaskaran

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 08:27:08