You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD租户中的应用能否与其他Azure B2C租户配置联合身份验证?

将Azure B2C租户配置为Azure AD应用的身份提供商

前提条件

  • 拥有目标Azure AD租户的管理员权限,以及作为身份提供商的Azure B2C租户的管理员权限
  • 已在Azure AD租户中注册好待配置的应用

步骤1:在Azure B2C租户中创建应用注册

  • 登录Azure门户,切换到目标B2C租户
  • 进入Azure AD B2C服务,选择应用注册 > 新注册
  • 填写应用信息:
    • 名称:输入辨识度高的名称(比如对应Azure AD应用的名称)
    • 支持的账户类型:选择仅此组织目录中的账户(仅允许该B2C租户内用户登录)
    • 重定向URI:选择Web,输入Azure AD应用的回调地址(格式通常为https://<你的应用域名>/auth/callback,或Azure AD应用注册中已配置的重定向URI)
  • 注册完成后,记录应用程序(客户端)ID和目录(租户)ID,后续会用到

步骤2:为B2C应用创建客户端密钥

  • 在B2C的应用注册详情页,选择证书和密码 > 新客户端密码
  • 输入描述和过期时间,点击添加
  • 记录生成的客户端密钥值(离开页面后无法再次查看,请妥善保存)

步骤3:在Azure AD租户中添加B2C作为OpenID Connect身份提供商

  • 切换到Azure AD租户,进入Azure Active Directory > 企业应用程序 > 所有应用程序,找到目标应用
  • 进入应用的单一登录页面,选择OpenID Connect作为单一登录模式
  • 在标识提供者部分,点击添加标识提供者
  • 选择OpenID Connect,填写以下信息:
    • 名称:输入标识提供商名称(比如我的Azure B2C租户)
    • 元文档地址:输入B2C租户的OpenID元数据地址,格式为https://<你的B2C租户名称>.b2clogin.com/<你的B2C租户ID>/v2.0/.well-known/openid-configuration?p=<你的B2C用户流>
      • 注意:<你的B2C用户流>是B2C租户中已创建的登录/注册用户流(比如B2C_1_signupsignin1),未创建的话需先在B2C租户中完成用户流创建
    • 客户端ID:填写步骤1中记录的B2C应用客户端ID
    • 客户端密钥:填写步骤2中生成的客户端密钥值
    • 范围:默认填写openid profile email
    • 响应类型:选择code
  • 点击保存

步骤4:配置应用的用户访问与测试

  • 在Azure AD应用的单一登录页面,确认用户分配规则,允许目标用户群体访问应用
  • 测试登录:访问应用登录页面,会出现添加的B2C身份提供商选项,点击后跳转至B2C租户登录页,输入B2C租户用户账号即可完成登录

Azure AD与B2C联合登录配置示意图

内容的提问来源于stack exchange,提问作者jayars

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 12:15:40