Azure AD上的组织名称是否必须是唯一的?

时间:2017-03-17 19:31:21

标签: azure azure-ad-b2c

我们的组织已订阅O365并附带相关广告。我们现在想要建立一个B2C AD,并且从我所读过的所有内容中,我们需要创建一个新的租户。

我发现these instructions用于创建B2C目录。

在创建新的B2C租户时,您首先要求的是组织名称和初始域名。

在这种情况下,B2C租户的拥有组织是同一个组织。 B2C租户只是由同一个组织用来托管/验证外部客户等。那么,我们可以使用相同的组织名称,只是为租户使用不同的域名,还是会导致问题?

用于为租户本身命名并保持其唯一性的组织名称或域名(或两者)是什么?

感谢您的帮助。

1 个答案:

答案 0 :(得分:2)

简答:是的,您可以拥有两个具有相同组织名称的租户。 (已验证)域是需要在所有Azure AD中唯一的域。虽然租户ID是租户的主键,但初始域充当备用密钥,也需要是唯一的。< / p>

值得了解的是,与常规Azure AD相比,组织名称和初始域名在Azure AD B2C中具有不同的效果/含义。

组织名称在组织中不必是唯一的,因为它纯粹是一个显示值。您可以为您的B2C租户提供与公司租户相同的组织名称。在选择组织名称时,请记住,它会在验证邮件中显示给您的客户/客户。

域名(包括初始域)必须在所有Azure AD租户(常规和B2C)中都是唯一的,因此您在公司租户和Azure AD B2C租户中不能拥有相同的域。这不会对您的应用程序产生真正的影响,因为与使用upn@domain.com用户登录的常规Azure AD用户不同,B2C用户使用本地或社交帐户登录,该帐户可以包含任何用户名/电子邮件。

域唯一可见的位置是登录URL,该URL必须包含以下任何内容:

对于这种情况,您可以在B2C租户中注册经过验证的子域名,例如login.yourcompany.com。

注意:还有一项功能要求Azure AD B2C支持完全自定义的登录网址,您可以在Azure AD B2C UserVoice论坛中投票并关注该问题:{{3 }}