能否在现有Azure AD B2C部署中搭配使用OneLogin并将其设为身份提供商
Azure AD B2C 接入 OneLogin 可行性解答
核心结论
你的需求完全可以落地,全程不需要修改现有 Azure AD B2C 的存量配置,原有已注册应用、存量用户的 SSO 能力不会受到任何影响。
你完全可以像接入 Google、Facebook 这类社交身份源一样,将 OneLogin 作为自定义身份提供商接入 Azure AD B2C,整体对接逻辑和常规第三方身份源接入一致。
落地核心说明
- 对接协议可自由选择,优先推荐 OIDC 协议,配置流程更简单,也可根据 OneLogin 侧的使用习惯选择 SAML 2.0 协议
- 对接完成后,Azure AD B2C 统一登录页会自动新增 OneLogin 登录选项,用户可自主选择用原有 B2C 本地账号登录,或跳转至 OneLogin 完成身份验证
- 若需要实现账号打通,可通过 B2C 自定义用户流程,在用户首次用 OneLogin 登录时,将 OneLogin 返回的身份声明和 B2C 目录内的存量用户账号做绑定,不需要重复创建用户账号
- 整个对接过程对所有已接入 B2C SSO 的上层应用完全透明,应用侧不需要做任何代码调整,即可同时兼容两种身份源的登录请求
内容的提问来源于stack exchange,提问作者VikasSanap
相关产品推荐
相关产品推荐

