Azure应用部署技术咨询:无需创建双租户及目录,能否实现无Microsoft账户的外部用户登录?
关于AAD B2C租户创建与外部用户登录的疑问解答
嘿,我来帮你理清AAD B2C的租户逻辑,解决你的困惑:
首先得明确一个核心点:AAD B2C本身就是专门为外部用户身份验证设计的独立Azure AD租户类型,但你完全不需要创建两个普通AAD租户/目录就能实现你的需求。
你的预期是在现有默认目录下嵌套一个B2C目录,但实际AAD B2C的设计逻辑是:它作为独立的租户存在,但可以关联到你现有的Pay-As-You-Go订阅,这样你能统一管理账单,同时不用额外创建第二个普通AAD租户。
针对你的需求(外部用户无需微软账户即可登录),正确的实现路径是:
- 保留你现有的层级:
Subscription: Pay-As-You-Go→Directory: Default→Resource Group: Default-EU,用来管理内部用户和资源 - 创建一个AAD B2C租户,并将它关联到你的现有Pay-As-You-Go订阅(这样所有B2C的费用都会归集到同一个订阅下)
- 在这个B2C租户里配置身份验证方式:比如启用本地账户(用户可以用邮箱/手机号+密码注册登录,完全不需要微软账户),或者添加谷歌、Facebook等社交身份提供商
- 将你的应用注册到这个B2C租户下,配置对应的用户流(或自定义策略),实现外部用户的无微软账户登录
你之前预想的Application租户其实是多余的——不需要单独创建一个普通AAD租户来处理外部用户,AAD B2C租户本身就承担了这个角色,它的目录专门存储外部用户信息,和你现有的默认目录相互独立但都关联到同一个订阅。
总结一下:你不需要创建两个租户和两个目录,只需要在现有订阅下关联一个AAD B2C租户,用它来处理外部用户的身份验证,现有默认目录继续管理内部用户,完全满足你的需求。
内容的提问来源于stack exchange,提问作者Fotios Tragopoulos
相关产品推荐
相关产品推荐

