【发布时间】:2021-10-15 15:11:48
【问题描述】:
我正在尝试配置 Azure B2C,使其提示用户输入登录 ID 和密码,然后使用外部 REST 调用对其进行身份验证,并返回一个 OIDC 令牌,其中包含我希望返回的任何声明在 REST 调用中。
我可以使 REST 调用正常工作并将声明添加到现有示例策略中没有问题。问题是在不违反策略的情况下删除多余的 Azure AD 行为。
如果用户在 Azure AD 目录中不存在,我不在乎,我对拥有 Azure 配置文件的用户根本不感兴趣,我希望所有用户数据都来自应用程序自己的数据库,但我还没有找到一种方法来阻止 Azure 重定向用户以创建一个新的本地 AD 帐户(如果该帐户尚不存在)。
文档非常密集,并且有一些关于如何做一些它希望你想做的事情的演练,但与我想做的事情完全不同。它指向一个启动包和一些示例,但这些都是非常完整的功能,而不是我想要做的,并且尝试从它们向后工作被证明是棘手的。
缺少的是描述如何从头开始创建自定义策略并完全控制用户身份验证过程的内容。
有没有人对如何解决这个问题有任何建议,或者知道关于这种事情的一些好的文档?
【问题讨论】:
-
首先阅读this,一旦您了解其工作原理,您的解决方案就很简单,几乎可以消除用户旅程开始和结束之间的所有编排步骤。
标签: azure-active-directory azure-ad-b2c azure-ad-b2c-custom-policy