无法使用本地账户修改Azure AD B2C组件问题咨询
Azure AD B2C本地账户权限与管理方案
能否为本地B2C账户授予管理员权限?
不能直接为Azure AD B2C的本地(邮箱+密码)账户授予管理B2C设置的管理员权限。这类账户属于B2C的用户目录范畴,而B2C的管理权限(如修改用户流、自定义策略等)仅支持授予Azure AD的工作/学校账户,或来自其他Azure AD租户的外部来宾账户,本地B2C账户不在权限授予的支持范围内。
推荐方案(兼顾测试与管理)
要同时满足测试Web应用登录体验和管理B2C配置的需求,推荐以下两种方案:
- 使用Azure AD工作/学校账户作为管理员:将该账户添加到B2C租户中,并分配合适的管理员角色(例如Azure AD B2C全局管理员、用户流管理员)。使用该账户登录Azure门户管理B2C配置,同时单独使用本地B2C账户测试Web应用的登录流程,两者独立操作。
- 创建来宾账户并分配权限:若没有Azure AD工作/学校账户,可从外部Azure AD租户添加来宾账户到当前B2C租户,为其分配对应管理员角色。使用来宾账户管理B2C配置,本地账户专门用于测试登录体验。
内容的提问来源于stack exchange,提问作者Ebin Tom
相关产品推荐
相关产品推荐

