Azure Ad b2c: добавление нового пользователя с приглашением - PullRequest
0 голосов
/ 26 июня 2018

В Azure запущено объявление Azure b2c , и я хочу создать пользователя с приглашениями в B2C. Я пытался создать пользователя Guest, но этот пользователь не может войти в систему. потому что этот пользователь создан как пользователь B2B.

Я тоже попробовал, добавив пользователя вручную. но я не могу добавить свой собственный домен. например. user@xxxx.onmicrosoft.com. но я хочу создать user@gmail.com.

Я много гуглил и обнаружил, что для этого мне нужно добавить собственный домен. когда я попытался сделать это, я обнаружил, что должен зарегистрировать свой домен в DNS-регистраторе . который не продлится долго в будущем.

Я также следовал за связанным вопросом о переполнении стека, то есть.

Как добавить пользователя с локальным именем в Azure Active Directory B2C?

Итак, я хочу добавить пользователя и приглашение, и этот пользователь должен иметь возможность войти в систему.

Можете ли вы помочь мне избавиться от этой проблемы?

Я ломаю голову последние 4 дня.

Большое спасибо.

Ответы [ 2 ]

0 голосов
/ 27 июня 2018

Более простое решение - создать локальную учетную запись в каталоге Azure AD B2C через API-интерфейс Azure AD Graph, а затем отправить электронное сообщение новому пользователю с инструкциями "забыть его пароль", которое вы рандомизированы.

Более сложное решение - реализовать поток приглашений, используя пользовательскую политику .

Этот поток приглашений описан здесь и реализован здесь .

Поток приглашений приглашает нового пользователя, предварительно зарегистрировав локальную учетную запись в каталоге Azure AD B2C через API-интерфейс Azure AD Graph, а затем отправив подписанную ссылку для погашения на адрес электронной почты для этой локальной учетной записи.

Эта ссылка для погашения указывает новому пользователю политику сброса пароля.

0 голосов
/ 26 июня 2018

Вы можете добавлять только пользователей B2C в клиент Azure Active Directory B2C. Что отличается от обычного клиента Azure Active Directory. При создании необходимо указать арендатора, который будет арендатором B2C, и этот нельзя изменить позже .

Дополнительные сведения о создании клиента B2C можно найти в Учебное пособие. Создание клиента Azure Active Directory B2C

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...