我想知道是否可以说连接 Azure AD 与 Azure B2C,以便 Azure AD 用户能够在我的自定义策略中登录。我已经实现了一个,包括 MFA。
我正在阅读 this article,但我不确定它是否正确。如果是这样,我看到我必须指定 client-id
。如果我有多个应用程序使用此策略,我是否必须为每个应用程序创建一个策略?
答案 0 :(得分:1)
链接方法是正确的。您指定一个将 AADB2C 用户流/自定义策略表示为 AAD IdP 的“应用程序”的 clientId。因此,这种关系可以按 AAD B2C 用户流/自定义策略使用,也可以在您的所有自定义策略和用户流之间共享。
在 AAD 进行单独注册会很有用,这样您就可以单独针对它们进行有条件访问。