如何测试Azure AD B2C无缝用户迁移落地流程?
Azure AD B2C 无缝迁移内网限制下的测试落地方案
我们团队去年完成了近20万用户的legacy IdP到Azure AD B2C无缝迁移,也遇到过完全一致的内网API访问限制问题,实测可行的测试方案如下:
- 测试环境预验证:首先在隔离测试区部署和生产legacy IdP配置、用户字段完全一致的镜像服务,导入1000+脱敏测试用户数据,该镜像服务仅对B2C测试租户开放访问,先在这个环境跑通全链路流程:包括凭证校验逻辑、用户属性字段映射、异常场景(密码错误、账号锁定、用户不存在)处理、迁移成功后B2C目录写入逻辑,所有测试用例通过率100%后再进入下一阶段。
- 内网链路打通:在生产侧我们没有把legacy校验API暴露到公网,而是通过在Azure上部署和企业内网打通的VNet,将B2C的API连接器绑定到该VNet的私有端点,全程走微软骨干内网链路,完全符合企业内网不允许公网访问的安全策略,开发、集成阶段的所有调试请求都走这个私有链路,不会对外暴露任何内部接口。
- 小流量灰度验证:正式全量上线前我们先开放了内部1000名员工的流量灰度,这部分用户的登录请求优先走无缝迁移逻辑,我们持续监控了2周的迁移成功率、错误日志,修复了3个之前测试环境没覆盖到的edge case(比如legacy系统兼容的特殊字符密码、超长用户名字段),确认迁移成功率达到99.9%之后才全量上线。
如果企业安全策略不允许打通VNet链路,可以先在B2C用户旅程里给测试用户配置模拟校验响应,先跑通B2C侧的迁移流程,上线前用3-5个内部测试账号走1次生产真实链路冒烟验证即可,也能满足上线要求
内容的提问来源于stack exchange,提问作者Patrice Cote
相关产品推荐
相关产品推荐

