首页 > 解决方案 > 使用 AAD 和 B2C 进行单点登录

问题描述

我们正在尝试使用 AAD 和 B2C 实现单点登录。该网络应用程序需要允许内部和外部人员登录。我能够单独实现每种方法,但是否可以根据电子邮件地址确定登录方法。如果他们是外部人员,我会使用 B2C 进行身份验证。如果是内部的,AAD。

任何建议,或者这是否可能,

标签: azure-active-directorysingle-sign-onazure-ad-b2c

解决方案


对于 OIDC,“ domain_hint ”会起作用。

“域提示可用于直接跳转到指定身份提供者的登录页面,而不是让用户在可用身份提供者列表中进行选择”。

更新

执行此操作的常用方法是使用 B2C 进行身份验证,然后将登录按钮添加到 AAD,即federation


推荐阅读