Azure AD B2C登录时能否为用户分配ExternalAzureAD身份?
Azure AD B2C登录时分配特殊身份的支持情况
Azure AD B2C支持在用户登录时为其分配类似ExternalAzureAD这类特殊身份标识,具体可通过以下方式实现:
- 自定义策略配置:在用户登录流程中,借助Claims Transformation和Claims Provider识别用户登录来源(比如外部Azure AD),将对应的身份标识声明添加到用户令牌或用户对象中。
- 自定义用户属性存储:在Azure AD B2C的用户属性中新增自定义字段(如
userIdentityType),登录时根据用户的登录源自动将该字段填充为ExternalAzureAD,实现身份标识的持久化存储。 - 内置用户流扩展:针对简单场景,可通过内置用户流的扩展功能结合API连接器,在登录完成后调用自定义API为用户分配该身份标识。
需要注意的是,当前用户以邮箱形式存储身份的方式,不会影响上述方案的执行——登录时的身份来源判断基于用户的登录凭据类型或Claims Provider,与存储的邮箱格式无关。
内容的提问来源于stack exchange,提问作者SCH361
相关产品推荐
相关产品推荐

