是否可以让用户使用Azure B2C进行身份验证而无需访问Microsoft登录

时间:2016-06-14 08:26:07

标签: azure azure-ad-graph-api azure-ad-b2c

我知道B2C的局限性表明它不支持 Daemons / Server Side Apps应用程序通过非交互进行身份验证。

https://azure.microsoft.com/en-gb/documentation/articles/active-directory-b2c-limitations/

就我而言,

我的应用程序上有一个用户可以输入他们的详细信息,但我希望完全控制旅程,我不想重定向到https://login.microsoftonline.com等...来获取令牌。

我知道B2C Azure门户允许您提供静态HTML页面作为登录页面的模板,但这对我的场景来说还不够好。

我的猜测是目前不支持,但最终会支持。

2 个答案:

答案 0 :(得分:1)

我认为由于服务的性质,这是不可能的。当您使用提供此类功能的服务时,可以完全控制管道。在这里,更像是用户被隔离"从某些样板功能中获益,这有时是好处。

如果您需要完全控制,我认为您需要使用可以自定义的Windows Identity Foundation和联合身份验证等内容。

答案 1 :(得分:1)

您要求的身份验证类型是资源所有者密码凭据。目前,它正处于范围界定,他们表示将在2017年夏季发布。注意:仅支持本地帐户,不支持FB,Google等外部提供商。

有关详细信息https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/13817784-add-support-for-resource-owner-password-credential

您可以 upvote 并让团队参与其中