是否需将外部IDP用户存储到本地AAD?适用场景探讨
AAD-UserWriteUsingAlternativeSecurityId:必要性与适用场景
1. 该操作是否必需?
完全不是必需的。就你的业务场景而言:你只需要通过邮箱完成认证、签发含邮箱信息的B2C令牌,后续靠令牌验证和邮箱做授权——整个流程不需要把用户信息写入B2C本地目录,只要认证环节能正确获取邮箱并塞进令牌即可。
2. 该操作的适用场景
只有当你需要B2C本地留存用户实体时,这个操作才有意义,典型场景包括:
- 需要支持用户自助管理账号(比如修改密码、更新个人资料)
- 要把第三方身份提供商(如谷歌、脸书)的用户关联到B2C本地账号,实现跨身份源的统一用户管理
- 业务需要给用户存储自定义属性(如会员等级、权限标签),或基于B2C用户目录做角色分配
- 后续要启用B2C内置的依赖本地用户的功能,比如多因素认证(MFA)、密码重置流程
内容的提问来源于stack exchange,提问作者Anton Putau
相关产品推荐
相关产品推荐

