问题标签 [azure-ad-b2c]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
171 浏览

thinktecture-ident-server - Thinktecture IdentityServer3 和 Azure Active Directory B2C

有没有人使用 Azure Active Directory B2C 作为 Thinktecture Identity Server 3 的外部身份提供者?如果有,你是如何设置的?我可以毫无问题地设置依赖方和其他外部提供商,例如 Google 和 Facebook,只是不确定从哪里开始使用 Azure AD B2C。

0 投票
0 回答
203 浏览

identityserver3 - Thinktecture 身份服务器和 Azure AD B2C 策略参数

我正在努力将 Azure Active Directory B2C 添加为外部提供商。我能够进行通用配置,并且效果很好。但是当我想发送策略参数 {p} 时,它会弄乱发送给 microsoft 的查询字符串。看起来像这样 ?p=policyname?clientid=....

关于如何在来自身份服务器到 microsoft azure 的请求中包含策略名称的任何建议?

0 投票
2 回答
1964 浏览

azure - B2C:重定向到“注册或登录”策略的“注册”流程

微软最近向 Azure AD B2C 添加了新的“注册或登录”策略。

https://azure.microsoft.com/en-us/documentation/articles/active-directory-b2c-reference-policies/#create-a-sign-up-or-sign-in-policy

默认情况下,当我们将用户定向到该页面时,它会显示登录工作流程。

有时我可能希望将用户直接带到注册工作流程。

我不想配置两个策略(即上传相同的横幅、模板、背景、重定向、特殊消息等),因为两者的内容完全相同。

是否可以传递一个参数(或一些超凡脱俗的技巧),以便它显示“注册”工作流程?

0 投票
1 回答
86 浏览

android - Azure ADAL:2.0.1-alpha:Id 令牌到期时间始终设置为默认值

库收到的 Web 响应与库预期的响应不匹配。在执行 acquireToken() 后,库收到 Web 响应

在解析响应时,ADAL 会查找密钥“idtoken_expires_in”

由于 Web 响应具有键 'id_token_expires_in' 并且在解析响应库时正在寻找“idtoken_expires_in”,因此无法找到所需的键并将令牌到期时间设置为默认值

0 投票
1 回答
414 浏览

azure - 是否可以自定义 Azure AD B2C 配置文件内容?

我很确定答案是否定的,但我还是会问。

根据https://azure.microsoft.com/en-us/documentation/articles/active-directory-b2c-reference-ui-customization/,希望自定义 UI 的 B2C 管理员需要

使用<div id="api"></div>位于<body>. 此元素标记插入 Azure AD B2C 内容的位置。

看起来 B2C 然后将您配置的有关配置文件或其他策略的信息插入到该标签中。

如果您有一些繁琐的 HTML - 例如,世界上所有大学的列表 - 您必须手动输入此信息并且无法对其进行排序。

如果您不熟悉个人资料,那么这个问题就没有意义。定义配置文件时,您可以创建自定义字段。MS 控制这些自定义字段的 UI。在他们的配置文件 UI 定制中,您可以将在 HTML 中绘制字段的方式定义为 Text、DropDown、CheckBox 或 Radio Button。对于最后三个,您有一个极其简单的 UI,用于输入填充选项的数据。

因此,如果您有一个 University 字段(我这样做)并且您有 4,000 个 Option 条目(我这样做),您必须按照您希望它出现的顺序在其 UI 中手动输入每个选项。至少,将这些数据导入他们保存这些数据的存储区会很好。最多,如果您自己在我自己的 CSHTML 中绘制所有这些 HTML,那就太好了。

是否/是否可以从我自己的 HTML/CSHTML 呈现这些字段?

是否/是否可以以更易于使用的方式输入所需的数据(导入、直接数据库操作等)?

0 投票
1 回答
42 浏览

azure - 如何管理 B2C 目录的基本 Azure AD 功能?

我需要针对 Azure AD B2C 实例执行基本管理功能。例如,我需要调整密码策略。我可能可以通过 PowerShell 做到这一点。但是,我可以通过 portal.azure.com 应用程序来代替吗?

0 投票
0 回答
306 浏览

thinktecture-ident-server - Azure B2C 作为 Thinktecture Identity Server 的外部身份提供者

我有一个设置,包括我的依赖方应用程序 -> thinktecture 身份服务器 -> azure ad b2c。这对于使用登录或注册策略的登录和注册按预期工作。我遇到的问题是 azure b2c 页面上的密码重置链接正在发送回我的 thinktecture 身份服务器,而不是 azure b2c 应该去哪里?有没有人遇到过这个并找到了解决方案?我也无法通过 thinktecture 身份服务器向 azure b2c 提交配置文件编辑策略请求。我的 thinktecture 身份服务器实例,只看到用户已登录并将其直接返回给我的依赖方。

所以我的问题是……

  1. 如何让密码重置功能在 azure b2c 中正​​常工作?

  2. 如何处理来自我的依赖方的配置文件编辑请求并将其适当地传递到 thinktecture 身份服务器中?

有人建议我使用 ACR_values,但我看不出这有什么帮助。任何建议/想法都会有所帮助,因为我似乎在这里碰到了一堵砖墙。

0 投票
2 回答
445 浏览

azure-mobile-services - Azure 移动应用身份验证和 Azure AAD B2C

能否将 Azure AAD B2C 用作 Azure 应用服务身份验证/授权提供程序?

常规 Azure AD 运行良好,但我想利用 B2C 产品中的身份验证工作流。我希望我可以切换 Azure AD 提供程序 ClientId 和 IssuerUrl。

0 投票
1 回答
101 浏览

azure - 如何自定义 Azure AD B2C 多重身份验证的消息?

当前/默认短信

我想有一条关于我们公司的特定信息,例如:

我似乎在 Azure 门户(新的和经典的)中找不到这样做的选项。

0 投票
1 回答
692 浏览

asp.net-core-mvc - 结合 Azure AD (b2c) 自定义 ClaimsIdentity

我有一个 ASP.NET 5 (RC1) 应用程序,我正在尝试为其设置身份验证和授权。然而,我对与该平台相关的所有在线身份验证和授权信息感到困惑和不知所措。其中大部分似乎已经过时了,或者根本不适用于这个特定的使用场景。现在,我什至不确定我想问的问题使用什么正确的“术语”,但我离题了。

我想要完成的是一个系统,通过 Azure AD(B2C?)对用户进行身份验证/授权,并将其他用户配置文件信息存储在数据库中。但是,使用我认为自定义的 ClaimsPrincipal/ClaimsIdentity 以一致的方式访问控制器中的用户上下文?我想这应该像添加“授权”属性或类似的东西并访问 ClaimsPrinciple.Current.Claims 一样简单。

我过去使用过 ASP.NET Identity,但我发现的许多示例都没有使用它。大多数只是使用 UseOpenIdConnectAuthentication 中间件。我看到 ASP.NET Identity 仍然可用,但我不确定它是否适用于这种情况。我还在这里发现了一些帖子,建议使用自定义 ClaimsIdentity 来完成此操作,但我无法找到有用的最新示例。顺便说一句,我意识到大部分“个人资料”信息可以作为自定义属性存储在 azure ad 中,但是在应用程序中使用某些信息的方式禁止所有这些信息都在 azure 中(即 EF linq 连接等)。

请告诉我,如果我什至接近其中的一些。我知道这是一个相当新的平台,信息很少,但我肯定不是唯一一个问这些问题的人。