【发布时间】:2021-01-26 22:18:44
【问题描述】:
我的 Azure Web 应用程序将同时拥有内部和外部用户。关于身份验证的要求是:
- 内部用户使用其域帐户进行身份验证(使用 SSO)
- 外部用户通过 Azure AD B2C 进行身份验证(我们需要为他们创建帐户)
我该如何设置这样的场景?
问候
乔治
【问题讨论】:
标签: azure azure-active-directory azure-ad-b2c
我的 Azure Web 应用程序将同时拥有内部和外部用户。关于身份验证的要求是:
我该如何设置这样的场景?
问候
乔治
【问题讨论】:
标签: azure azure-active-directory azure-ad-b2c
如果您的内部用户正在使用 Azure AD - 很简单 - 您可以将您的公司 AAD 作为身份提供商添加到您的 B2C。 有多种方法可以做到这一点。所以开始here。
如果您的内部用户没有 Microsoft 365 (Azure AD),而您只有本地 AD DS 基础架构 - ... 迁移到云,事情会容易得多。如果没有,你至少需要ADFS,然后你可以连接ADFS as Identity Provider in your B2C。
无法为应用同时进行 Windows 集成身份验证和基于声明的身份验证。
【讨论】: