Azure AD B2C中AdminClientEncryptionKeyContainer的来源与作用是什么
Azure AD B2C
B2C_1A_AdminClientEncryptionKeyContainer 密钥说明 密钥来源
该密钥是Azure AD B2C的Identity Experience Framework(IEF,即自定义策略运行引擎)自动生成的系统级密钥,无需用户手动创建。当你的自定义策略中配置了调用受Azure AD保护的管理员级别接口的逻辑时,IEF就会自动生成这条密钥记录,和你本次配置的API连接器、邮件邀请注册等需要调用Graph API或其他受保护后端接口的能力直接相关。
核心作用
- 加密存储IEF调用管理员级别接口所需的客户端凭据、授权令牌缓存等敏感信息,避免敏感内容明文存储
- 当自定义策略通过
ClientCredential技术配置文件发起管理员权限的接口请求时,IEF会调用该密钥容器中的加密信息完成请求签名、凭据解密等操作,保证授权请求的合法性 - 该密钥的生命周期由Azure B2C系统自动维护,无需手动轮换或修改,手动调整该密钥内容会导致对应依赖的API调用、邀请注册等逻辑失效
内容的提问来源于stack exchange,提问作者Ben
相关产品推荐
相关产品推荐

