使用 Azure AD 和 Azure AD B2C 通过 SSO 进行身份验证

时间:2021-01-26 22:18:44

标签: azure azure-active-directory azure-ad-b2c

我的 Azure Web 应用程序将同时拥有内部和外部用户。有关身份验证的要求是:

  • 内部用户使用他们的域帐户进行身份验证(使用 SSO)
  • 外部用户通过 Azure AD B2C 进行身份验证(我们需要为他们创建帐户)

如何设置这样的场景?

问候

乔治

1 个答案:

答案 0 :(得分:0)

如果您的内部用户使用 Azure AD - 很简单 - 您将您的公司 AAD 作为身份提供者添加到您的 B2C。 有多种方法可以做到这一点。所以开始here

如果您的内部用户没有 Microsoft 365 (Azure AD),并且您只有本地 AD DS 基础设施 - ...迁移到云,事情会变得容易得多。如果没有,你至少需要ADFS,那么你可以连接ADFS as Identity Provider in your B2C

无法同时为应用进行 Windows 集成身份验证和基于声明的身份验证。