You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询:跨租户使用App Service发布Azure AD B2C API及多租户支持问题

问题解答

1. 能否使用XYZ租户的现有App Service发布迁移至ABC租户Azure AD B2C的API?

完全可以!App Service本质是托管运行环境,它所属的Azure租户(XYZ)和API依赖的身份验证服务(ABC租户的B2C)是相互独立的。你只需要完成以下配置就能实现:

  • 登录Azure门户,进入XYZ租户下的目标App Service,打开「身份验证」设置
  • 添加身份提供者为「Azure AD B2C」,配置ABC租户的B2C租户ID、对应的应用注册客户端ID、用户流/自定义策略等信息
  • 确保你的API代码适配ABC B2C的令牌验证逻辑:比如验证令牌的iss(签发者)为ABC B2C的租户地址,使用B2C的公开密钥验证签名等

简单来说,App Service负责跑你的API代码,而身份验证的逻辑是通过配置指向外部的B2C服务,完全不需要把App Service迁移到ABC租户。

2. App Service是否支持多租户?

这里需要分两种场景理解:

  • 身份验证层面的多租户支持:完全支持。你可以配置App Service同时接受来自多个身份提供者的认证(比如同时对接XYZ租户的Azure AD和ABC租户的B2C),或者配置Azure AD身份提供者为多租户模式,允许任何Azure AD租户的用户访问你的应用。
  • 资源归属的多租户:不支持。每个App Service实例只能归属于一个Azure租户(比如你的XYZ租户),无法让一个App Service资源同时属于多个Azure租户。但这并不影响你通过多身份提供者配置,实现跨租户的用户访问能力。

内容的提问来源于stack exchange,提问作者rosalini

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.14 06:52:53