Azure AD B2C租户能否使用Privileged Identity Management(PIM)?
Azure AD B2C与Privileged Identity Management(PIM)的使用说明
- Azure AD B2C不支持直接在自身租户内启用PIM。PIM是为标准Azure AD租户设计的权限管理功能,B2C租户的权限模型和标准AAD完全不同,没法直接在B2C租户界面里用PIM实现权限申请流程。
- 若要实现开发者申请权限后操作B2C应用注册的需求,可采用替代方案:把B2C租户的管理权限委托给一个标准Azure AD租户,在这个标准AAD租户里启用PIM。具体操作是:在B2C租户中添加标准AAD租户的用户作为B2C的管理员角色(比如应用程序管理员),然后在标准AAD租户的PIM里配置这些角色的激活规则,开发者需要先在标准AAD的PIM中申请激活权限,获得权限后再去操作B2C租户的应用注册。
- 你碰到的“租户需要AAD Premium 2许可证”提示,原因是B2C租户本身不支持PIM,哪怕配置了Premium P2定价层,也没法在B2C租户内启用PIM。你需要在关联的标准AAD租户中确保有足够的Premium P2许可证,并且在标准AAD租户里启用PIM。
内容的提问来源于stack exchange,提问作者objectclass
相关产品推荐
相关产品推荐

