5

Nasza firma rozważa wykorzystanie AAD B2C jako zaplecza dla naszych kont użytkowników SaaS. Nasz plan to używanie szablonów Menedżera zasobów do wdrażania infrastruktury Azure (sieci Web, pamięci masowej, sql itp.) Dla każdego klienta. AAD B2C będzie częścią tego, jeśli to się uda, ale obecnie wydaje się, że nie ma sposobu na włączenie AAD B2C do szablonów menedżera zasobów.Wdrażanie usługi Azure Active Directory B2C za pośrednictwem menedżera zasobów (lub kodu)

Mój pogląd na temat zamysłu produktu B2C polega na tym, że służy on jako zamiennik dla komponentów aplikacji auth i sklepu użytkownika, dlatego powinien być traktowany jako infrastruktura. Obecnie hierarchia między AAD i grupami zasobów w nowym portalu Lazur nie odzwierciedla tego - grupy zasobów (i ich zasoby) są wyświetlane "pod" tożsamością na koncie AAD. Ale dlaczego tak jest? Czy AAD jest rodzicem grupy zasobów? Próbuję zrozumieć, jak te dwa pasują do siebie.

Jeśli AAD B2C jest rzeczywiście przeznaczony do tego celu, gdy opuszcza podglądy, będzie musiał obsługiwać automatyzację. Po szybkim wyszukiwaniu nie mogę nawet znaleźć próbek kodu do dostarczenia nowego katalogu, nie mówiąc już o tym, używając szablonów Menedżera zasobów.

Czy patrzę na to wszystko źle?

Odpowiedz

4

Obecnie nie ma sposobu, aby zautomatyzować tworzenie najemcy AAD B2C, ponieważ nie ma również możliwości zautomatyzowania procesu tworzenia najemcy AAD.

Po utworzeniu dzierżawcy można uzyskać do niego dostęp programowo za pomocą interfejsu Graph API. Możesz przeczytać więcej na ten temat w dokumentacji: https://azure.microsoft.com/en-us/documentation/articles/active-directory-b2c-devquickstarts-graph-dotnet/.

akapit pierwszy tej dokumentacji wymienia następujące:

Azure Active Directory (AD) Azure B2C lokatorzy wydają się być bardzo duże. Oznacza to, że wiele typowych zadań związanych z zarządzaniem dzierżawą musi być wykonywanych programowo programowo. Podstawowym przykładem jest zarządzanie użytkownikami. Konieczna może być migracja istniejącego magazynu użytkowników do najemcy B2C. Możesz zarejestrować rejestrację użytkownika na swojej własnej stronie i tworzyć konta użytkowników w Azure AD za kulisami. Tego typu zadania wymagają tworzenia, czytania, aktualizowania i usuwania kont użytkowników. Możesz wykonywać te zadania za pomocą interfejsu API wykresów AD Azure.

Uwaga: w momencie pisania tego jest jeszcze w podglądzie tak API można zmienić w dowolnym momencie i nie masz SLA.

Najnowsze informacje na temat usług Azure obsługujących protokół ARM można przeczytać na stronie: https://azure.microsoft.com/en-us/documentation/articles/resource-manager-supported-services/

Powiązane problemy