2017-01-13 14 views
0

Azure B2CとADFSの併用はサポートされていません。Azure B2CとADFS

お客様のFacebook/GoogleとパートナーのADFSの両方が必要な場合はどうすればよいですか?

アイデンティティサーバーを使用して独自のSTSを作成し、Azure B2CまたはADFSにフェデレーションすることはオプションですが、自分自身のSTSを構築することは避けたいものです。

よろしく Larsi

答えて

1

UPDATE

B2CはADFSとフェデレーションすることができます。 B2C MSDN Docに従ってフェデレートします。現時点では

OLD ANSWER

B2Cは、他のSTSのフェデレーションを許可していません。

また、それだけでADFS 4.0でのみ使用可能ですOpenIDの接続をサポートしています - あなたはブリッジとしてIdentityServerを使用してこの作業を取得することができますサーバー2016

。フェデレーションを介してADFSを上げ、OIDCを介してB2Cを上げる。 B2CではポリシーにOAuth拡張が使用されているため、これをサポートするためにIdentity Serverにカスタムコードが必要であることに注意してください。

また、ACSを使用して、これをADFSと連合させることもできます。 (ACSは "間もなく"廃止される予定ですが)。

は参照してください:Azure B2C : Integration with IdentityServer

または、例えば、サードパーティのツールを使用します上記のAuth0。

Auth0には数多くのソーシャルプロバイダがあります。

+1

ADFSが表示され、Azure AD B2CはカスタムポリシーとIDエクスペリエンスフレームワークを使用して互いに対話できるようになりました。それはプレビューでしかありません。私は既にB2CとAADを統合しており(非常に面倒です)、これを参照してADFSサポートを追加しています:https://blogs.msdn.microsoft.com/azuredev/2017/06/23/using-adfs-as -an-identity-provider-for-azure-ad-b2c/ – Michael12345

+0

はい、カスタムポリシーでこれを行うことができます。しかし、達成するのは簡単ではありません。 – nzpcmad

0

あなたがAuth0を使用する場合は、このユースケースは、些細です。

Your app --> Auth0 -+-> Social logins (FB, Google, etc) 
        | 
        +-> ADFS Customer 1  
        | 
        +-> ADFS Customer 2 

免責事項:私はそこで働いています。

+0

Auth0がADFSでどのように機能するかを示す良い例を指摘できますか? – CharithJ

+0

ダッシュボード>接続>エンタープライズ> ADFS(https://auth0.com/docs/connections/enterprise/adfs) –