咨询:跨租户使用App Service发布Azure AD B2C API及多租户支持问题
问题解答
1. 能否使用XYZ租户的现有App Service发布迁移至ABC租户Azure AD B2C的API?
完全可以!App Service本质是托管运行环境,它所属的Azure租户(XYZ)和API依赖的身份验证服务(ABC租户的B2C)是相互独立的。你只需要完成以下配置就能实现:
- 登录Azure门户,进入XYZ租户下的目标App Service,打开「身份验证」设置
- 添加身份提供者为「Azure AD B2C」,配置ABC租户的B2C租户ID、对应的应用注册客户端ID、用户流/自定义策略等信息
- 确保你的API代码适配ABC B2C的令牌验证逻辑:比如验证令牌的
iss(签发者)为ABC B2C的租户地址,使用B2C的公开密钥验证签名等
简单来说,App Service负责跑你的API代码,而身份验证的逻辑是通过配置指向外部的B2C服务,完全不需要把App Service迁移到ABC租户。
2. App Service是否支持多租户?
这里需要分两种场景理解:
- 身份验证层面的多租户支持:完全支持。你可以配置App Service同时接受来自多个身份提供者的认证(比如同时对接XYZ租户的Azure AD和ABC租户的B2C),或者配置Azure AD身份提供者为多租户模式,允许任何Azure AD租户的用户访问你的应用。
- 资源归属的多租户:不支持。每个App Service实例只能归属于一个Azure租户(比如你的XYZ租户),无法让一个App Service资源同时属于多个Azure租户。但这并不影响你通过多身份提供者配置,实现跨租户的用户访问能力。
内容的提问来源于stack exchange,提问作者rosalini
相关产品推荐
相关产品推荐

