围绕 Azure AD B2B 和 B2C 已经有很多比较,但没有一个能回答我的问题。由于这些技术有很多共同点,我正在尝试确定最适合我的场景的技术。
我们正在构建一些网络应用程序/API,供我们公司员工、我们的合作伙伴以及少数通过 Google 登录的外部用户使用。我的公司使用 Azure AD,一些合作伙伴在 Azure AD 中存在,而另一些则没有。
一些额外的要求是:
- 我们希望将这些应用程序托管在与我们的企业租户不同的单独租户上。
- 合作伙伴不仅应该能够使用应用,还应该能够使用 Azure 资源
- 允许外部用户登录社交提供商(目前为 Google)
- 无需使用 Office 365
这看起来更像是 B2C 场景,但也可以通过使用 Azure AD 进行 B2B 协作来完成,并且 Azure AD 允许 Google 作为身份提供商之一。那么在这种情况下使用 Azure AD 的缺点是什么?
最佳答案
您可能想要下载this Enabling Partners, Suppliers, and Customers to Access Applications with Azure Active Directory whitepaper这解释了如何构建应用程序来为员工、合作伙伴和其他外部用户实现身份验证体验。
关于azure - 使用 Azure AD 登录 Google 与 Azure AD B2c,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57399583/