我有客户使用本地帐户注册到AD B2C租户,我希望他们能够使用这些凭据在其他AD B2C租户上登录。有没有可能以某种方式联合这两个AD B2C,以便它们可以共享相同的用户身份?我知道可以创建自定义策略以允许AD B2C使用多租户Azure AD作为身份提供者,但我认为如果用户身份在AD B2C本身中存储为本地帐户,则情况并非如此。“我说错了吗?
发布于 2020-01-22 10:03:17
事实上,Set up sign-in for multi-tenant Azure Active Directory using custom policies in Azure Active Directory B2C也适用于这种情况。
我假设您有B2C租户A和B。您正在为租户A配置自定义策略。您只需要在浏览器中访问https://login.microsoftonline.com/{your B2C tenant B}/v2.0/.well-known/openid-configuration并获取issuer的值。然后将该值复制粘贴到TrustFrameworkExtensions.xml文件的ValidTokenIssuerPrefixes密钥中。
在完成上面链接中的配置后,您可以使用租户B的本地帐户登录租户A的应用程序。
https://stackoverflow.com/questions/59844532
复制相似问题