企業ユーザーと外部ユーザー(パートナー、顧客、サードパーティ)の両方を同じアプリケーションに認証する必要があります。 企業ユーザーはAzure ADを使用して認証します。私はそのユーザーにSSOを体験してもらいたいと思います。 外部ユーザーのために、私はAzure AD B2Cを考えていました。Azure ADと外部ユーザーによる企業ユーザーの認証方法
アプリケーションは、Asp.NET MVC/WebApi + AngularJsで構築されています。
上記のシナリオでは、2つの異なるAzure ADテナントが必要になることを理解しています。 Microsoftの新しい認証ライブラリMSALを使用する予定ですが、2つのテナントを構成する方法が見つかりません。
法人ユーザーと外部ユーザーの両方に推奨されるアプローチは何ですか?
ありがとうございました!
MSDNには良い文書がありますhttps://msdn.microsoft.com/en-us/library/ff650307.aspxこれがうまくいくことを願って – Emil
私の理解に基づいて、顧客向けのアプリケーションはエンタープライズユーザーのために異なるはずです。このシナリオでは2つのアプリケーションが推奨されます。処理していたシナリオに関する詳細を共有することができます。 –
これは、お客様やパートナーにとっては当てはまる可能性がありますが、現在のアプリケーションで動作する必要がありますが、企業ADの一部ではない外部のサードパーティリソースがあります。 –