Azure AD B2C
Azure AD B2C 提供了business to customer的身份标识机服务。
是一种SaaS服务。
客户可以选择他们喜欢的社交软件、企业软件、本地账户登标识来进行SSO,这样来访问你的应用程序和APIs
AAD B2C时一种客户身份标识访问管理解决方案,可以支持百万数量的用户,每天可以支持数十亿的验证请求。
AAD B2C可以保证认证平台的安全扩大,可以进行健康、自动处理DDos 密码喷洒 保利破解等威胁。
SSO
AAD B2C可以支持基本的验证协议,包括OpenID Connect OAuth2.0 SAML。
同时也集成了最常见的应用
AAD B2C可以看作一个验证授权中心,可以给web 应用、手机应用、API等等 进行验证授权,也可以对这些应用进行SSO。集中管理用户档案和用户偏好信息,并且可以捕获一些登录行为的细节信息。
和外部的user stores(用户存储)进行集成
Azure AD B2C的目录可以支持一个用户有100个自定义的属性。然而,你也可以和外部系统进行集成。比如说,使用Azure AD B2C进行验证,但是授权第三方的CRM或者客户自己信赖的数据库,作为客户的数据源。
像这样的外部用户存储场景,就是用AAD B2C来进行身份验证,但是又集成第三方系统来存储用户profile或者个人信息。
举个例子说明,为了满足地方的信息安全法律法规或者本地数据存储条例,基于这些要求,用户的资料信息必须存在其他地方,那么AAD B2C就可以满足这种场景。
Azure AD B2C 可以在注册或者资料编辑的时候,手机用户信息,然后在未来注册的时候,Azure AD B2C就可以从外部系统取回所需的数