Аутентификация с использованием Azure AAD - PullRequest
1 голос
/ 14 апреля 2019

Я занимаюсь разработкой банковского приложения на платформе Azure. Изначально мы начинали с B2C в качестве поставщика удостоверений, однако B2C не интегрируется с Office 365, поэтому теперь думаем о переходе с Azure AAD в качестве поставщика удостоверений.

Безопасно ли подключать внешних клиентов в Azure AAD, проверять подлинность пользователей и предоставлять единый вход в Office 365?

Пожалуйста, дайте мне знать вашу мысль по этой или любой рекомендации.

Спасибо, Манодж

Ответы [ 3 ]

0 голосов
/ 14 апреля 2019

Вы оставили несколько вещей.

Какова ваша стратегия единого входа (B2B или пользовательская модель)?К каким приложениям Office 365 вы хотите, чтобы пользователи имели доступ?

0 голосов
/ 15 апреля 2019

Поставщик удостоверений, который вы используете, больше связан с тем, кто ваш пользователь, чем с кем-либо еще. Например, если вы являетесь розничным банком, предоставляющим услуги частным лицам, вы, вероятно, захотите использовать AAD B2C, поскольку это действительно потребительский сценарий. Если вы создаете приложение для сотрудников банка, вам нужно использовать AAD.

Если вы являетесь банком, предоставляющим услуги коммерческим клиентам, вы можете рассмотреть возможность доставки мультитенантного приложения AAD, в котором ваши клиенты добавляют вашу банковскую платформу в качестве приложения SaaS в свой каталог (сценарий, при котором вы можете интегрировать напрямую с их каталогом для контроля доступа к учетным записям, рабочим процессам утверждения и т. д.).

AAD B2B - это, прежде всего, когда вы хотите пригласить внешних пользователей в свои внутренние системы в качестве гостя (в отличие от мультитенантного приложения SaaS).

0 голосов
/ 14 апреля 2019

Безопасно как в безопасности?Да, я не думаю, что Azure AD принципиально менее безопасен, чем B2C.

Несколько моментов, которые вы могли бы рассмотреть:

  • Azure AD намного дороже, чем Azure AD.B2C.

10 000 пользователей AD, в месяц: ~ 10 000,00 долларов США на базовом уровне, ~ 60 000,00 долларов США на Premium 1 и ~ 90 000,00 долларов США на Premium 2.

В2С оплачиваетсяпо количеству аутентификаций;и вы получаете 50 000 бесплатных аутентификаций в месяц, что эквивалентно 10000 пользователей, подписывающихся 5 раз каждый.

  • Возможно, вам потребуется настроить B2B, если вы хотите предоставить доступ к внешним идентификаторам пользователей..

  • Azure AD обладает более широким набором функций, которыми вам, возможно, придется управлять.

  • B2C предназначен для бизнеса и потребителя.Azure AD с B2B - это бизнес для бизнеса.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...