Azure B2CとADFSの併用はサポートされていません。Azure B2CとADFS
お客様のFacebook/GoogleとパートナーのADFSの両方が必要な場合はどうすればよいですか?
アイデンティティサーバーを使用して独自のSTSを作成し、Azure B2CまたはADFSにフェデレーションすることはオプションですが、自分自身のSTSを構築することは避けたいものです。
よろしく Larsi
Azure B2CとADFSの併用はサポートされていません。Azure B2CとADFS
お客様のFacebook/GoogleとパートナーのADFSの両方が必要な場合はどうすればよいですか?
アイデンティティサーバーを使用して独自のSTSを作成し、Azure B2CまたはADFSにフェデレーションすることはオプションですが、自分自身のSTSを構築することは避けたいものです。
よろしく Larsi
UPDATE
B2CはADFSとフェデレーションすることができます。 B2C MSDN Docに従ってフェデレートします。現時点では
OLD ANSWER
B2Cは、他のSTSのフェデレーションを許可していません。
また、それだけでADFS 4.0でのみ使用可能ですOpenIDの接続をサポートしています - あなたはブリッジとしてIdentityServerを使用してこの作業を取得することができますサーバー2016
。フェデレーションを介してADFSを上げ、OIDCを介してB2Cを上げる。 B2CではポリシーにOAuth拡張が使用されているため、これをサポートするためにIdentity Serverにカスタムコードが必要であることに注意してください。
また、ACSを使用して、これをADFSと連合させることもできます。 (ACSは "間もなく"廃止される予定ですが)。
は参照してください:Azure B2C : Integration with IdentityServer
または、例えば、サードパーティのツールを使用します上記のAuth0。
Auth0には数多くのソーシャルプロバイダがあります。
あなたがAuth0を使用する場合は、このユースケースは、些細です。
Your app --> Auth0 -+-> Social logins (FB, Google, etc)
|
+-> ADFS Customer 1
|
+-> ADFS Customer 2
免責事項:私はそこで働いています。
Auth0がADFSでどのように機能するかを示す良い例を指摘できますか? – CharithJ
ダッシュボード>接続>エンタープライズ> ADFS(https://auth0.com/docs/connections/enterprise/adfs) –
ADFSが表示され、Azure AD B2CはカスタムポリシーとIDエクスペリエンスフレームワークを使用して互いに対話できるようになりました。それはプレビューでしかありません。私は既にB2CとAADを統合しており(非常に面倒です)、これを参照してADFSサポートを追加しています:https://blogs.msdn.microsoft.com/azuredev/2017/06/23/using-adfs-as -an-identity-provider-for-azure-ad-b2c/ – Michael12345
はい、カスタムポリシーでこれを行うことができます。しかし、達成するのは簡単ではありません。 – nzpcmad