2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

[Microsoft] Azure AD B2Cがめっさわかりにくいので図にまとめた

Last updated at Posted at 2021-04-03

そもそもAzure AD B2Cってなんなのさ?

https://docs.microsoft.com/ja-jp/azure/active-directory-b2c/overview

Azure Active Directory B2C は、サービスとしての企業-消費者間 (B2C) ID が提供されます。 顧客は、好みのソーシャル、エンタープライズ、またはローカル アカウント ID を使用して、アプリケーションや API にシングル サインオン アクセスできます。

ふむ。全然わからん。

自分の理解では、OAuthでいうところの、認可サーバ兼クライアントアプリです。

いろいろある認証プロバイダ(FacebookやGoogle等)に対してはクライアントアプリとして振る舞い、あなたが作る真のクライアントアプリに対しては認可サーバとして振る舞います。
(ということなんだと思う)

Azure AD B2Cを利用するときにやること

Azure AD B2Cがわかりにくいのは、テナントが2つ登場することです。

図にまとめてみました。

AzureADB2C-Guide.png

①〜③は、既存のAzure ADを認可サーバとして使う場合に必要な作業です。FacebookやGoogleを使う場合は必要ありません。

⑧のところで、あなたの作成するアプリケーションのURLを登録します。

参考リンク

それにしても……

MicrosoftはいろんなところのCookieを食わせるため、リダイレクト多過ぎなんですよね。
ここでさらにB2Cかませると、さらにリダイレクトが増えまして、UX的にいけてない。

2
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?