Как добавить пользователей в другую группу в Azure AD B2C во время регистрации - PullRequest
0 голосов
/ 14 октября 2019

Можно ли добавлять пользователей в разные группы по URL-адресу, с которого они приходят. Все пользователи должны быть добавлены в один каталог Azure B2C, но в другую группу при регистрации.

Пример:

  1. www.admin.com - пользователь должен перейти в группу «Администратор».
  2. www.user.com - пользователь должен перейти в группу «Пользователи».

Спасибо:)

1 Ответ

0 голосов
/ 15 октября 2019

Вы можете использовать Azure Ad dynamic user group, чтобы сделать это, когда вы создаете динамическую группу с правилами, система оценивает все правила в каталоге, чтобы посмотреть, вызовет ли изменение добавление или удаление какой-либо группы. Если пользователь удовлетворяет правилу в группе, он добавляется в качестве члена этой группы.

Ссылка - Динамические правила членства для групп в Azure Active Directory

В вашем случае create the dynamic user group Admin, чтобы добавить пользователей в группу Admin, вам просто нужно добавить правило, подобное (user.userPrincipalName -match ".*admin.com*."), другое - по той же логике.

enter image description here

После того, как система полностью обновила группу, она будет выглядеть, как показано ниже.

enter image description here

...