Могу ли я использовать ADConnect для миграции пользователей в Azure B2C - PullRequest
0 голосов
/ 22 февраля 2019

В документации по Azure Active Directory B2C говорится, что ADConnect нельзя использовать для миграции пользователей.Я считаю, что это относится к собственному хранилищу.

«Нет, Azure AD Connect не предназначен для работы с Azure AD B2C». https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-faqs

Но могу ли я использовать ADConnect, если настроюAzure Active Directory как поставщик удостоверений?

https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-setup-oidc-azure-active-directory

1 Ответ

0 голосов
/ 22 февраля 2019

Если вы настроите синхронизацию с Azure AD из локальной AD с помощью AAD Connect, а затем подключите этот AAD в качестве поставщика удостоверений к B2C, он будет работать.

Обратите внимание, что вам следует использовать другой клиент Azure AD.для этого ОТ под арендатором B2C.

Это также работает довольно хорошо, по крайней мере, исходя из моего короткого тестирования, что если у вас есть один IdP в политике входа, страницы B2C даже не отображаются.Конечно, в первый раз пользователи должны будут «зарегистрироваться» для арендатора B2C со своей учетной записью AAD.

Технически предложение верно, что вы не можете мигрировать пользователей в B2C с помощью AAD Connect, но естьэтот окольный способ сделать это. Технически пользователи не переносятся в B2C, но мы переносим их в место, откуда они могут использоваться B2C.

...