Azure AD租户中的应用能否与其他Azure B2C租户配置联合身份验证?
将Azure B2C租户配置为Azure AD应用的身份提供商
前提条件
- 拥有目标Azure AD租户的管理员权限,以及作为身份提供商的Azure B2C租户的管理员权限
- 已在Azure AD租户中注册好待配置的应用
步骤1:在Azure B2C租户中创建应用注册
- 登录Azure门户,切换到目标B2C租户
- 进入Azure AD B2C服务,选择应用注册 > 新注册
- 填写应用信息:
- 名称:输入辨识度高的名称(比如对应Azure AD应用的名称)
- 支持的账户类型:选择仅此组织目录中的账户(仅允许该B2C租户内用户登录)
- 重定向URI:选择Web,输入Azure AD应用的回调地址(格式通常为
https://<你的应用域名>/auth/callback,或Azure AD应用注册中已配置的重定向URI)
- 注册完成后,记录应用程序(客户端)ID和目录(租户)ID,后续会用到
步骤2:为B2C应用创建客户端密钥
- 在B2C的应用注册详情页,选择证书和密码 > 新客户端密码
- 输入描述和过期时间,点击添加
- 记录生成的客户端密钥值(离开页面后无法再次查看,请妥善保存)
步骤3:在Azure AD租户中添加B2C作为OpenID Connect身份提供商
- 切换到Azure AD租户,进入Azure Active Directory > 企业应用程序 > 所有应用程序,找到目标应用
- 进入应用的单一登录页面,选择OpenID Connect作为单一登录模式
- 在标识提供者部分,点击添加标识提供者
- 选择OpenID Connect,填写以下信息:
- 名称:输入标识提供商名称(比如
我的Azure B2C租户) - 元文档地址:输入B2C租户的OpenID元数据地址,格式为
https://<你的B2C租户名称>.b2clogin.com/<你的B2C租户ID>/v2.0/.well-known/openid-configuration?p=<你的B2C用户流>- 注意:
<你的B2C用户流>是B2C租户中已创建的登录/注册用户流(比如B2C_1_signupsignin1),未创建的话需先在B2C租户中完成用户流创建
- 注意:
- 客户端ID:填写步骤1中记录的B2C应用客户端ID
- 客户端密钥:填写步骤2中生成的客户端密钥值
- 范围:默认填写
openid profile email - 响应类型:选择
code
- 名称:输入标识提供商名称(比如
- 点击保存
步骤4:配置应用的用户访问与测试
- 在Azure AD应用的单一登录页面,确认用户分配规则,允许目标用户群体访问应用
- 测试登录:访问应用登录页面,会出现添加的B2C身份提供商选项,点击后跳转至B2C租户登录页,输入B2C租户用户账号即可完成登录

内容的提问来源于stack exchange,提问作者jayars
相关产品推荐
相关产品推荐

