Azure AD B2C 未关联社交平台的邮箱用户终端登录方式咨询
Azure AD B2C 无社交账号关联的邮箱用户登录方式
针对未在任何社交平台注册关联的企业/个人邮箱,Azure AD B2C 提供以下4种可直接落地的登录路径:
- 本地账户密码登录
这是最常用的方案,你可以在用户流或自定义策略中启用本地账户身份提供商,用户可以直接用邮箱作为账号名,自行设置密码完成注册后,后续用邮箱+密码的组合直接登录,不需要绑定任何社交账号。如果你的业务面向企业员工,也可以选择要求管理员预先创建本地账户,用户直接通过初始密码激活后登录即可。 - 一次性密码(OTP)登录
如果你不想让用户记忆密码,可以启用邮箱一次性密码功能:用户登录时只需要输入自己的邮箱,Azure AD B2C 会自动向该邮箱发送包含动态验证码的邮件,用户输入正确的验证码即可完成身份验证登录。整个流程不需要用户提前注册,也不需要关联任何社交身份,适合低频访问的业务场景。 - 自定义身份提供商联合登录
如果该邮箱所属的企业(比如案例中的warnerbros.com)已经部署了自己的身份系统(比如企业级Azure AD、Okta、ADFS等),你可以将该企业的身份系统作为自定义身份提供商接入Azure AD B2C,用户直接用自己的企业账号登录即可,不需要在你的业务系统中额外留存身份凭证,适合B2B协作类的业务场景。 - 邀请式登录
你可以通过Azure AD B2C的邀请功能,直接向该邮箱发送注册/登录邀请,用户点击邀请链接后直接完成身份验证即可登录,不需要用户主动发起注册流程,适合定向开放权限的业务场景。
注意:以上所有方式都不需要用户的邮箱在第三方社交平台有注册记录,完全基于你在Azure AD B2C中配置的身份验证规则执行。
内容的提问来源于stack exchange,提问作者vijay4b6
相关产品推荐
相关产品推荐

