提问人:Georgi Mihalev 提问时间:11/15/2023 更新时间:11/15/2023 访问量:24
Azure 客户 tenanat 有没有办法将其域名作为domain_hint发送到 B2C 应用程序
Is there a way an Azure customer tenanat to send his domain name as domain_hint to a B2C app
问:
目前,我们已设置了一个 B2C 租户,该租户支持本地帐户和 OpenID 的 SSO。租户的目的是支持我们的客户。目前,用户可以选择使用本地帐户登录或单击一个通用按钮以使用其 Entra 工作帐户。不幸的是,并非所有客户都希望使用 OpenID 或允许使用我们需要的所有范围。这一切都导致为每个租户的每个特定案例添加更多按钮(例如,为每个客户使用 SAML 或使用具有不同范围集的不同 OpenID)。我想避免这种情况!
我读过有关Home Realm Discovery的文章,其中会向用户显示一个登录页面,仅键入他们的电子邮件,并在此基础上将他们重定向到正确的Idp。这是一种解决方案,但它仍然需要用户输入一些东西,我真的很想以更流畅的用户体验来做到这一点。
因此,我在想,当用户单击我的应用 URL 时,客户 Azure Entra 租户是否可以向我发送domain_hint,我稍后可以使用该 URL 来筛选用户并将他重定向到正确的 Idp,而无需在第一个登录页面提示收集电子邮件地址。
因此,简而言之,如果可能的话,我希望客户租户在访问我的应用 URL 登录页时将其域名作为domain_hint发送。
注意:我的所有用户都使用相同的 URL,指向 B2C 中的同一自定义策略。
谢谢
乔治
答: 暂无答案
评论