Azure AD B2C-我们如何管理应用程序明智的用户数据? (单/相同租户)

时间:2020-02-27 12:56:48

标签: single-sign-on azure-ad-b2c

我有一个azure b2c单一租户,并且一个网站SSO有多个应用程序。 我们使用网站“ A”配置了b2c应用程序“ A”。我们需要另一组也通过SSO登录到网站“ A”的用户,因此我们在同一切线内创建了另一个b2c应用程序“ B”。 根据要求,两个b2c应用程序注册字段均不同。

问题:用户“ X”已注册并使用b2c应用程序“ A”和网站“ A”登录。 同一用户“ X”将在b2c应用程序“ B”中进行注册,并显示“已注册”错误

那么我如何管理应用程序明智的用户记录集?以及我们如何管理与同一用户签署不同的数据?

1 个答案:

答案 0 :(得分:1)

如果您的应用程序绝对要求用户使用一组特定的属性进行注册,则该应用程序将需要检查传入的用户id_token,或执行Graph API调用以确定其配置文件是否不完整。

在这种情况下,应在应用程序允许用户继续使用服务之前,将其发送到配置文件编辑屏幕(B2C策略)以更新其配置文件。

然后,每个应用程序都应具有自己的配置文件编辑策略,以管理与其相关的属性。

相关问题