【发布时间】:2021-05-12 11:15:41
【问题描述】:
我们公司正在将 Azure B2C 设置为我们的 IDP。如果我们有 2 个不同的应用程序将通过 B2C 进行授权,您能否根据用户登录的应用程序使用令牌发送不同的索赔数据?
从一些研究看来,这可以通过每个应用程序的不同自定义策略来实现,这也是真的吗?
主要原因是我们希望将敏感的用户数据发送到 GDPR(数据保护)规定它可以使用的一个应用程序,而另一个应用程序既不会使用此用户数据,也不会根据 GDPR 规则获得批准.
【问题讨论】:
标签: azure single-sign-on azure-ad-b2c azure-ad-b2c-custom-policy