我可以使用ADConnect将用户迁移到Azure B2C

时间:2019-02-22 10:03:19

标签: azure azure-active-directory azure-ad-b2c

Azure Active Directory B2C的文档指出ADConnect不能用于迁移用户。我相信这是指本地商店。

“否,Azure AD Connect不适用于Azure AD B2C。” https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-faqs

但是如果我将Azure Active Directory配置为身份提供程序,我可以使用ADConnect吗?

https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-setup-oidc-azure-active-directory

1 个答案:

答案 0 :(得分:1)

如果您设置使用AAD Connect从本地AD同步到Azure AD, 然后将该AAD作为身份提供者连接到B2C, 它会起作用。

请注意,您应该为此使用另一个Azure AD租户,也可以使用B2C租户下面的一个。

至少根据我的简短测试(如果您在登录策略中只有一个IdP,甚至不会显示B2C页面),它也能很好地工作。 当然,第一次,用户将必须使用其AAD帐户“注册” B2C租户。

从技术上讲,这句话是正确的,即您不能使用AAD Connect将用户迁移到B2C,但是有一种绕行的方式。 从技术上讲用户不会迁移到B2C,但我们会将其迁移到B2C可以利用它们的地方。