繁体   English   中英

即使没有 Azure AD 用户,Azure AD B2C 自定义策略理论上能否从社交 IDP 声明中生成令牌?

[英]Could an Azure AD B2C custom policy theoretically produce a token from social IDP claims even without an Azure AD user?

这是来自新 B2C 用户的(主要是)理论问题。

如果我发送给 RP 的所有声明都可以从 OIDC ClaimsProvider 获得,我似乎能够创建一个“传递”自定义策略,该策略实际上并不需要 Azure AD 用户存在 - 令牌只是从声明中创建的.

有什么方法可以破坏 B2C 处理? 我在有限的测试中没有发现任何东西。 它是否会给 B2C 支持带来任何长期的麻烦?

好吧,至少这是出乎意料的。 这意味着您将走上一条主要靠自己的道路。

AFAIK(这当然不是一切)您从 B2C 中获得的好处,例如自助服务,如果您的 B2C 租户中没有一组注册用户,您将无法获得。 有了这个,我的问题是:为什么不直接向该 OIDC 进行身份验证?

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM