نظرة عامة على التقنية والميزات ل Azure Active Directory B2C

هام

تم تقاعد Azure AD External Identities P2 في Azure AD B2C tenants. حماية الهوية كجزء من P2 لا تزال متاحة في مستأجري القوى العاملة. للحصول على تفاصيل حول الفوترة والبدائل، راجع الأسئلة الشائعة للتقاعد في P2.

هام

اعتبارا من 1 مايو 2025، لن يكون Azure AD B2C متوفرا للشراء للعملاء الجدد. تعرف على المزيد في الأسئلة المتداولة.

هذه المقالة هي مصاحب ل About Azure Active Directory B2C وتوفر مقدمة أكثر تعمقا للخدمة. سنناقش هنا الموارد الأساسية التي تعمل معها في الخدمة، وميزاتها، ونتعلم كيف تمكنك من توفير تجربة هوية مخصصة بالكامل للعملاء في تطبيقاتك.

مستأجر Azure AD B2C

في Azure Active Directory B2C (Azure AD B2C)، يمثل المستأجر مؤسستك وهو دليل للمستخدمين. كل مستأجر Azure AD B2C مميز ومنفصل عن مستأجري Azure AD B2C الآخرين. يختلف مستأجر Azure AD B2C أيضا عن مستأجر Microsoft Entra، والذي قد يكون لديك بالفعل.

الموارد الأساسية التي تعمل معها في مستأجر Azure AD B2C هي:

  • الدليل - هذا هو المكان الذي يخزن فيه Azure AD B2C بيانات اعتماد المستخدمين وبيانات ملف التعريف وتسجيلات التطبيق الخاص بك.
  • تسجيلات التطبيقات - يمكنك تسجيل تطبيقات الويب والهاتف المحمول والتطبيقات الأصلية باستخدام Azure AD B2C لتمكين إدارة الهوية. يمكنك أيضا تسجيل أي واجهات برمجة تطبيقات تريد حمايتها باستخدام Azure AD B2C.
  • تدفقات المستخدموالنهج المخصصة - يتم استخدام هذه لإنشاء تجارب هوية للتطبيقات الخاصة بك مع تدفقات المستخدم المضمنة والنهج المخصصة القابلة للتكوين بالكامل:
    • تساعدك تدفقات المستخدمين على تمكين مهام الهوية الشائعة بسرعة مثل التسجيل وتسجيل الدخول وتحرير ملف التعريف.
    • تتيح لك النهج المخصصة إنشاء مهام سير عمل معقدة للهوية فريدة من نوعها لمؤسستك وعملائك والموظفين والشركاء والمواطنين.
  • خيارات تسجيل الدخول - يقدم Microsoft Azure Active Directory B2C خيارات مختلفة للتسجيل وتسجيل الدخول لمستخدمي تطبيقاتك:
    • اسم المستخدم والبريد الإلكتروني وتسجيل الدخول عبر الهاتف - يمكنك تكوين حسابات Azure AD B2C المحلية للسماح بالتسجيل وتسجيل الدخول باستخدام اسم مستخدم أو عنوان بريد إلكتروني أو رقم هاتف أو مجموعة من الطرق.
    • موفرو الهوية الاجتماعية - يمكنك الاتحاد مع موفري الخدمات الاجتماعية مثل Facebook أو LinkedIn أو X.
    • موفرو الهوية الخارجيون - يمكنك أيضا الاتحاد مع بروتوكولات الهوية القياسية مثل OAuth 2.0 وOpenID Connect والمزيد.
  • المفاتيح - إضافة مفاتيح التشفير وإدارتها لتوقيع الرموز المميزة وأسرار العميل والشهادات وكلمات المرور والتحقق من صحتها.

مستأجر Azure AD B2C هو المورد الأول الذي تحتاج إلى إنشائه لبدء استخدام Azure AD B2C. تعلم كيف:

الحسابات في Azure AD B2C

يعرف Azure AD B2C عدة أنواع من حسابات المستخدمين. يشارك معرف Microsoft Entra وMicrosoft Entra B2B وAzure Active Directory B2C أنواع الحسابات هذه.

  • حساب العمل - يمكن للمستخدمين الذين لديهم حسابات عمل إدارة الموارد في المستأجر، ومع دور المسؤول، يمكن أيضا إدارة المستأجرين. يمكن للمستخدمين الذين لديهم حسابات عمل إنشاء حسابات مستهلكين جديدة، وإعادة تعيين كلمات المرور، وحظر/إلغاء حظر الحسابات، وتعيين الأذونات أو تعيين حساب إلى مجموعة أمان.
  • حساب الضيف - هؤلاء هم المستخدمون الخارجيون الذين تدعوهم إلى المستأجر كضيوف. السيناريو النموذجي لدعوة مستخدم ضيف إلى مستأجر Azure AD B2C هو مشاركة مسؤوليات الإدارة.
  • حساب المستهلك - هذه هي الحسابات التي تتم إدارتها بواسطة تدفقات مستخدم Azure AD B2C والنهج المخصصة.

لقطة شاشة لصفحة إدارة مستخدم Azure AD B2C في مدخل Microsoft Azure.
الشكل: دليل المستخدم داخل مستأجر Azure AD B2C في مدخل Microsoft Azure.

حسابات المستهلكين

باستخدام حساب المستهلك ، يمكن للمستخدمين تسجيل الدخول إلى التطبيقات التي قمت بتأمينها باستخدام Azure AD B2C. ومع ذلك، لا يمكن للمستخدمين الذين لديهم حسابات مستهلكين الوصول إلى موارد Azure، على سبيل المثال مدخل Microsoft Azure.

يمكن ربط حساب المستهلك مع أنواع الهوية هذه:

  • الهوية المحلية، مع اسم المستخدم وكلمة المرور المخزنة محليا في دليل Azure AD B2C. غالبا ما نشير إلى هذه الهويات على أنها "حسابات محلية".
  • الهوياتالاجتماعية أو المؤسسية، حيث تتم إدارة هوية المستخدم بواسطة موفر هوية متحد. على سبيل المثال، Facebook أو Google أو Microsoft أو ADFS أو Salesforce.

يمكن للمستخدم الذي لديه حساب مستهلك تسجيل الدخول بهويات متعددة. على سبيل المثال اسم المستخدم والبريد الإلكتروني ومعرف الموظف والمعرف الحكومي وغيرها. يمكن أن يكون لحساب واحد هويات متعددة، محلية واجتماعية على حد سواء.

هويات حساب المستهلك.
الشكل: حساب مستهلك واحد له هويات متعددة في Azure AD B2C

لمزيد من المعلومات، راجع نظرة عامة على حسابات المستخدمين في Azure Active Directory B2C.

خيارات تسجيل الدخول للحساب المحلي

يوفر Azure AD B2C طرقا مختلفة يمكنك من خلالها مصادقة مستخدم. يمكن للمستخدمين تسجيل الدخول إلى حساب محلي، باستخدام اسم المستخدم وكلمة المرور، والتحقق من الهاتف (المعروف أيضا باسم المصادقة بدون كلمة مرور). يتم تمكين الاشتراك في البريد الإلكتروني بشكل افتراضي في إعدادات موفر هوية الحساب المحلي.

تعرف على المزيد حول خيارات تسجيل الدخول أو كيفية إعداد موفر هوية الحساب المحلي.

سمات ملف تعريف المستخدم

يتيح لك Azure AD B2C إدارة السمات الشائعة لملفات تعريف حساب المستهلك. على سبيل المثال، اسم العرض والقب والاسم المعطى والمدينة وغيرها.

يمكنك أيضا توسيع مخطط معرف Microsoft Entra الأساسي لتخزين معلومات إضافية حول المستخدمين. على سبيل المثال، بلد/منطقة الإقامة واللغة المفضلة والتفضيلات مثل ما إذا كانوا يريدون الاشتراك في رسالة إخبارية أو تمكين المصادقة متعددة العوامل. لمزيد من المعلومات، راجع:

تسجيل الدخول مع موفري الهوية الخارجيين

يمكنك تكوين Azure AD B2C للسماح للمستخدمين بتسجيل الدخول إلى التطبيق الخاص بك باستخدام بيانات الاعتماد من موفري الهوية الاجتماعية والمؤسسة. يمكن ل Azure AD B2C الاتحاد مع موفري الهوية الذين يدعمون بروتوكولات OAuth 1.0 وOAuth 2.0 وOpenID Connect وSAML. على سبيل المثال، Facebook وحساب Microsoft وGoogle وX وActive Directory Federation Service (AD FS).

رسم تخطيطي يوضح شعارات الشركة لعينة من موفري الهوية الخارجيين.

مع موفري الهوية الخارجيين، يمكنك تزويد المستهلكين بالقدرة على تسجيل الدخول باستخدام حساباتهم الاجتماعية أو حسابات المؤسسة الحالية، دون الحاجة إلى إنشاء حساب جديد لتطبيقك فقط.

في صفحة التسجيل أو تسجيل الدخول، يقدم Azure AD B2C قائمة بموفري الهوية الخارجيين الذين يمكن للمستخدم اختيارهم لتسجيل الدخول. بمجرد تحديد أحد موفري الهوية الخارجيين، تتم إعادة توجيههم إلى موقع الموفر المحدد على الويب لإكمال عملية تسجيل الدخول. بعد تسجيل دخول المستخدم بنجاح، يتم إرجاعه إلى Azure AD B2C لمصادقة الحساب في التطبيق الخاص بك.

رسم تخطيطي يوضح مثال تسجيل الدخول للأجهزة المحمولة باستخدام حساب اجتماعي (Facebook).

لمعرفة المزيد حول موفري الهوية، راجع إضافة موفري الهوية إلى تطبيقاتك في Azure Active Directory B2C.

تجارب الهوية: تدفقات المستخدم أو النهج المخصصة

في Azure AD B2C، يمكنك تحديد منطق العمل الذي يتبعه المستخدمون للوصول إلى التطبيق الخاص بك. على سبيل المثال، يمكنك تحديد تسلسل الخطوات التي يتبعها المستخدمون عند تسجيل الدخول أو التسجيل أو تحرير ملف التعريف الخاص بهم أو إعادة تعيين كلمة مرور. بعد إكمال التسلسل، يكتسب المستخدم رمزا مميزا ويكتسب حق الوصول إلى التطبيق الخاص بك.

في Azure AD B2C، هناك طريقتان لتوفير تجارب مستخدم الهوية:

  • تدفقات المستخدم - هذه نهج معرفة مسبقا ومضمنة وقابلة للتكوين نقدمها حتى تتمكن من إنشاء تجارب التسجيل وتسجيل الدخول وتحرير النهج في دقائق.

  • النهج المخصصة - تمكنك هذه من إنشاء رحلات المستخدم الخاصة بك لسيناريوهات تجربة الهوية المعقدة.

تظهر لقطة الشاشة التالية واجهة مستخدم إعدادات تدفق المستخدم، مقابل ملفات تكوين النهج المخصصة.

لقطة شاشة تعرض واجهة مستخدم إعدادات تدفق المستخدم مقابل ملف تكوين نهج مخصص.

لمعرفة المزيد حول تدفقات المستخدمين والنهج المخصصة، ومساعدتك في تحديد الطريقة التي ستعمل على أفضل نحو لاحتياجات عملك، راجع نظرة عامة على تدفقات المستخدمين والنهج المخصصة.

واجهة المستخدم

في Azure AD B2C، يمكنك صياغة تجارب هوية المستخدمين بحيث تتم مزج الصفحات المعروضة بسلاسة مع شكل وأسلوب علامتك التجارية. يمكنك الحصول على تحكم كامل تقريبا في محتوى HTML وCSS المقدم للمستخدمين عند متابعة رحلات هوية التطبيق الخاص بك. مع هذه المرونة، يمكنك الحفاظ على الاتساق بين العلامة التجارية والبصرية بين التطبيق الخاص بك وAzure AD B2C.

إشعار

يقتصر تخصيص الصفحات التي تعرضها جهات خارجية عند استخدام الحسابات الاجتماعية على الخيارات التي يوفرها موفر الهوية هذا، وهي خارجة عن سيطرة Azure AD B2C.

للحصول على معلومات حول تخصيص واجهة المستخدم، راجع:

مجال مخصص

يمكنك تخصيص مجال Azure AD B2C في عناوين URI لإعادة التوجيه للتطبيق الخاص بك. يسمح لك المجال المخصص بإنشاء تجربة سلسة بحيث تتم مزج الصفحات التي تظهر بسلاسة مع اسم مجال التطبيق الخاص بك. من منظور المستخدم، يبقى في مجالك أثناء عملية تسجيل الدخول بدلا من إعادة التوجيه إلى المجال الافتراضي Azure AD B2C .b2clogin.com.

لمزيد من المعلومات، راجع تمكين المجالات المخصصة.

الترجمه

يتيح لك تخصيص اللغة في Azure AD B2C استيعاب لغات مختلفة لتناسب احتياجات العملاء. توفر Microsoft ترجمة ل 36 لغة، ولكن يمكنك أيضا توفير التعريبات الخاصة بك لأي لغة.

لقطة شاشة لثلاث صفحات لتسجيل الدخول تعرض نص واجهة المستخدم بلغات مختلفة.

راجع كيفية عمل الترجمة في تخصيص اللغة في Azure Active Directory B2C.

التحقق من البريد الإلكتروني

يضمن Azure AD B2C عناوين بريد إلكتروني صالحة من خلال مطالبة العملاء بالتحقق منها أثناء التسجيل، وتدفقات إعادة تعيين كلمة المرور. هذا يمنع أيضا الجهات الضارة من استخدام العمليات التلقائية لإنشاء حسابات احتيالية في تطبيقاتك.

لقطات شاشة تعرض عملية التحقق من البريد الإلكتروني.

يمكنك تخصيص البريد الإلكتروني المرسل إلى المستخدمين الذين يسجلون لاستخدام تطبيقاتك. باستخدام موفر بريد إلكتروني تابع لجهة خارجية، يمكنك استخدام قالب البريد الإلكتروني الخاص بك ومن: العنوان والموضوع، بالإضافة إلى دعم الترجمة وإعدادات كلمة المرور المخصصة لمرة واحدة (OTP). لمزيد من المعلومات، راجع:

إضافة منطق العمل الخاص بك واستدعاء واجهات برمجة تطبيقات RESTful

يمكنك التكامل مع واجهة برمجة تطبيقات RESTful في كل من تدفقات المستخدم والنهج المخصصة. الفرق هو، في تدفقات المستخدم، يمكنك إجراء مكالمات في أماكن محددة، بينما في النهج المخصصة، يمكنك إضافة منطق العمل الخاص بك إلى الرحلة. تسمح لك هذه الميزة باسترداد البيانات واستخدامها من مصادر الهوية الخارجية. يمكن ل Azure AD B2C تبادل البيانات مع خدمة RESTful من أجل:

  • عرض رسائل خطأ مخصصة سهلة الاستخدام.
  • تحقق من صحة إدخال المستخدم لمنع استمرار البيانات التي تم تكوينها بشكل غير صحيح في دليل المستخدم الخاص بك. على سبيل المثال، يمكنك تعديل البيانات التي أدخلها المستخدم، مثل كتابة الاسم الأول بأحرف كبيرة إذا قام بإدخاله بالأحرف الصغيرة بالكامل.
  • إثراء بيانات المستخدم من خلال مزيد من التكامل مع تطبيق خط الأعمال الخاص بشركتك.
  • باستخدام مكالمات RESTful، يمكنك إرسال إشعارات الدفع وتحديث قواعد بيانات الشركة وتشغيل عملية ترحيل المستخدم وإدارة الأذونات وقواعد بيانات التدقيق والمزيد.

برامج الولاء هي سيناريو آخر تم تمكينه بواسطة دعم Azure AD B2C لاستدعاء واجهات برمجة تطبيقات REST. على سبيل المثال، يمكن لخدمة RESTful تلقي عنوان البريد الإلكتروني للمستخدم، والاستعلام عن قاعدة بيانات العميل، ثم إرجاع رقم ولاء المستخدم إلى Azure AD B2C.

يمكن تخزين بيانات الإرجاع في حساب دليل المستخدم في Azure AD B2C. يمكن بعد ذلك تقييم البيانات بشكل أكبر في الخطوات اللاحقة في النهج، أو تضمينها في الرمز المميز للوصول.

رسم تخطيطي يوضح تكامل خط العمل في تطبيق الأجهزة المحمولة.

يمكنك إضافة استدعاء REST API في أي خطوة في رحلة مستخدم محددة بواسطة نهج مخصص. على سبيل المثال، يمكنك استدعاء واجهة برمجة تطبيقات REST:

  • أثناء تسجيل الدخول، قبل أن يتحقق Microsoft Azure Active Directory B2C من صحة بيانات الاعتماد
  • مباشرة بعد تسجيل الدخول
  • قبل أن يقوم Azure AD B2C بإنشاء حساب جديد في الدليل
  • بعد أن يقوم Azure AD B2C بإنشاء حساب جديد في الدليل
  • قبل أن يصدر Azure AD B2C رمزا مميزا للوصول

لمزيد من المعلومات، راجع حول موصلات API في Azure AD B2C.

البروتوكولات والرموز المميزة

  • بالنسبة للتطبيقات، يدعم Azure AD B2C بروتوكولات OAuth 2.0وOpenID ConnectوSAML لرحلات المستخدم. يبدأ التطبيق الخاص بك رحلة المستخدم عن طريق إصدار طلبات المصادقة إلى Azure AD B2C. نتيجة طلب إلى Azure AD B2C هي رمز أمان مميز، مثل رمز مميز للمعرف أو رمز مميز للوصول أو رمز SAML المميز. يحدد رمز الأمان هذا هوية المستخدم داخل التطبيق.

  • بالنسبة للهويات الخارجية، يدعم Azure AD B2C الاتحاد مع أي موفري هوية OAuth 1.0 وOAuth 2.0 وOpenID Connect وSAML.

يوضح الرسم التخطيطي التالي كيف يمكن ل Azure AD B2C الاتصال باستخدام بروتوكولات مختلفة ضمن نفس تدفق المصادقة:

رسم تخطيطي لتطبيق العميل المستند إلى OIDC الذي يتوافد مع IdP المستند إلى SAML.

  1. يبدأ تطبيق جهة الاعتماد طلب تخويل إلى Azure AD B2C باستخدام OpenID Connect.
  2. عندما يختار مستخدم التطبيق تسجيل الدخول باستخدام موفر هوية خارجي يستخدم بروتوكول SAML، يستدعي Azure AD B2C بروتوكول SAML للاتصال بموفر الهوية هذا.
  3. بعد أن يكمل المستخدم عملية تسجيل الدخول مع موفر الهوية الخارجي، يقوم Azure AD B2C بإرجاع الرمز المميز إلى تطبيق جهة الاعتماد باستخدام OpenID Connect.

تكامل التطبيق

عندما يريد المستخدم تسجيل الدخول إلى التطبيق الخاص بك، يبدأ التطبيق طلب تخويل إلى تدفق المستخدم أو نقطة النهاية المخصصة التي يوفرها النهج. يحدد تدفق المستخدم أو النهج المخصص تجربة المستخدم ويتحكم فيها. عند إكمال تدفق المستخدم، على سبيل المثال تدفق التسجيل أو تسجيل الدخول ، ينشئ Azure AD B2C رمزا مميزا، ثم يعيد توجيه المستخدم مرة أخرى إلى التطبيق الخاص بك. هذا الرمز المميز خاص ب Azure AD B2C ولا يجب الخلط بينه وبين الرمز المميز الصادر عن موفري الهوية التابعين لجهة خارجية عند استخدام الحسابات الاجتماعية. للحصول على معلومات حول كيفية استخدام الرموز المميزة لجهة خارجية، راجع تمرير رمز وصول موفر الهوية إلى التطبيق الخاص بك في Azure Active Directory B2C.

تطبيق الأجهزة المحمولة مع أسهم تظهر التدفق بين صفحة تسجيل الدخول إلى Azure AD B2C.

يمكن لتطبيقات متعددة استخدام نفس تدفق المستخدم أو النهج المخصص. يمكن لتطبيق واحد استخدام تدفقات مستخدمين متعددة أو نهج مخصصة.

على سبيل المثال، لتسجيل الدخول إلى أحد التطبيقات، يستخدم التطبيق تدفق المستخدم للتسجيل أو تسجيل الدخول . بعد تسجيل دخول المستخدم، قد يرغب في تحرير ملف التعريف الخاص به، لذلك يبدأ التطبيق طلب تخويل آخر، هذه المرة باستخدام تدفق المستخدم لتحرير ملف التعريف .

المصادقة متعددة العوامل (MFA)

تساعد مصادقة Azure AD B2C متعددة العوامل (MFA) على حماية الوصول إلى البيانات والتطبيقات مع الحفاظ على البساطة للمستخدمين. يوفر أمانا إضافيا من خلال طلب نموذج ثان من المصادقة، ويقدم مصادقة قوية من خلال تقديم مجموعة من أساليب المصادقة سهلة الاستخدام.

قد يتم تحدي المستخدمين أو لا يتم الطعن في المصادقة متعددة العوامل استنادا إلى قرارات التكوين التي يمكنك اتخاذها كمسؤول.

لمزيد من المعلومات، راجع تمكين المصادقة متعددة العوامل في Azure Active Directory B2C.

الوصول المشروط

يتم الكشف عن ميزات الكشف عن المخاطر في Microsoft Entra ID Protection، بما في ذلك المستخدمين الخطرين وتسجيلات الدخول المحفوفا بالمخاطر، وعرضها تلقائيا في مستأجر Azure AD B2C. يمكنك إنشاء نهج الوصول المشروط التي تستخدم عمليات الكشف عن المخاطر هذه لتحديد إجراءات المعالجة وفرض النهج التنظيمية.

رسم تخطيطي يوضح تدفق الوصول المشروط.

يقوم Azure AD B2C بتقييم كل حدث تسجيل دخول ويضمن استيفاء جميع متطلبات النهج قبل منح المستخدم حق الوصول. قد يتم حظر المستخدمين الخطرين أو عمليات تسجيل الدخول المحفوفاة بالمخاطر، أو تحديهم بالمعالجة المحددة مثل المصادقة متعددة العوامل (MFA). لمزيد من المعلومات، راجع حماية الهوية والوصول المشروط.

تعقيد كلمة المرور

أثناء التسجيل أو إعادة تعيين كلمة المرور، يجب على المستخدمين توفير كلمة مرور تفي بقواعد التعقيد. بشكل افتراضي، يفرض Azure AD B2C نهج كلمة مرور قوية. يوفر Azure AD B2C أيضا خيارات التكوين لتحديد متطلبات تعقيد كلمات المرور التي يستخدمها عملاؤك عند استخدام الحسابات المحلية.

لقطة شاشة لواجهة المستخدم لتجربة تعقيد كلمة المرور.

لمزيد من المعلومات، راجع تكوين متطلبات التعقيد لكلمات المرور في Azure AD B2C.

فرض إعادة تعيين كلمة المرور

بصفتك مسؤول مستأجر Azure AD B2C، يمكنك إعادة تعيين كلمة مرور المستخدم إذا نسي المستخدم كلمة المرور الخاصة به. أو يمكنك تعيين نهج لإجبار المستخدمين على إعادة تعيين كلمة المرور الخاصة بهم بشكل دوري. لمزيد من المعلومات، راجع إعداد تدفق فرض إعادة تعيين كلمة المرور.

فرض تدفق إعادة تعيين كلمة المرور.

تأمين الحساب الذكي

لمنع محاولات تخمين كلمة المرور بقوة غاشمة، يستخدم Azure AD B2C استراتيجية متطورة لتأمين الحسابات استنادا إلى عنوان IP للطلب وكلمات المرور التي تم إدخالها والعديد من العوامل الأخرى. تتم زيادة مدة التأمين تلقائيا بناء على المخاطر وعدد المحاولات.

لقطة شاشة لواجهة المستخدم لتأمين الحساب مع أسهم تبرز إعلام التأمين.

لمزيد من المعلومات حول إدارة إعدادات حماية كلمة المرور، راجع التخفيف من هجمات بيانات الاعتماد في Azure AD B2C.

حماية الموارد وهويات العملاء

يتوافق Azure AD B2C مع الأمان والخصوصية والالتزامات الأخرى الموضحة في مركز توثيق Microsoft Azure.

يتم تصميم جلسات العمل كبيانات مشفرة، مع مفتاح فك التشفير المعروف فقط لخدمة الرمز المميز لأمان Azure AD B2C (STS). يتم استخدام خوارزمية تشفير قوية، AES-192. جميع مسارات الاتصال محمية ب TLS من أجل السرية والنزاهة. تستخدم خدمة رمز الأمان شهادة التحقق من الصحة الموسعة (EV) ل TLS. بشكل عام، تخفف خدمة رمز الأمان من هجمات البرمجة النصية عبر المواقع (XSS) من خلال عدم تقديم إدخال غير موثوق به.

رسم تخطيطي للبيانات الآمنة أثناء النقل وفي حالة الراحة.

الوصول إلى بيانات المستخدم

يشارك مستأجرو Azure AD B2C العديد من الخصائص مع مستأجري Microsoft Entra للمؤسسات المستخدمين للموظفين والشركاء. تتضمن الجوانب المشتركة آليات لعرض الأدوار الإدارية وتعيين الأدوار وأنشطة التدقيق.

يمكنك تعيين أدوار للتحكم في من يمكنه تنفيذ إجراءات إدارية معينة في Azure AD B2C، بما في ذلك:

  • إنشاء وإدارة جميع جوانب تدفقات المستخدم
  • إنشاء وإدارة مخطط السمة المتوفر لجميع تدفقات المستخدم
  • تكوين موفري الهوية للاستخدام في الاتحاد المباشر
  • إنشاء نهج إطار عمل الثقة وإدارتها في إطار عمل تجربة الهوية (نهج مخصصة)
  • إدارة البيانات السرية للاتحاد والتشفير في إطار عمل تجربة الهوية (نهج مخصصة)

لمزيد من المعلومات حول أدوار Microsoft Entra، بما في ذلك دعم دور إدارة Azure AD B2C، راجع أذونات دور المسؤول في معرف Microsoft Entra.

التدقيق والسجلات

ينشئ Azure AD B2C سجلات تدقيق تحتوي على معلومات النشاط حول موارده والرموز المميزة الصادرة ووصول المسؤول. يمكنك استخدام سجلات التدقيق لفهم نشاط النظام الأساسي وتشخيص المشكلات. تتوفر إدخالات سجل التدقيق بعد وقت قصير من حدوث النشاط الذي أنشأ الحدث.

في سجل التدقيق، المتوفر لمستأجر Azure AD B2C أو لمستخدم معين، يمكنك العثور على معلومات بما في ذلك:

  • الأنشطة المتعلقة بتخويل مستخدم للوصول إلى موارد B2C (على سبيل المثال، وصول مسؤول إلى قائمة نهج B2C)
  • الأنشطة المتعلقة بسمات الدليل التي يتم استردادها عندما يقوم مسؤول بتسجيل الدخول باستخدام مدخل Microsoft Azure
  • إنشاء عمليات (CRUD) وقراءتها وتحديثها وحذفها على تطبيقات B2C
  • عمليات CRUD على المفاتيح المخزنة في حاوية مفتاح B2C
  • عمليات CRUD على موارد B2C (على سبيل المثال، النهج وموفرو الهوية)
  • التحقق من صحة بيانات اعتماد المستخدم وإصدار الرمز المميز

لمزيد من المعلومات حول سجلات التدقيق، راجع الوصول إلى سجلات تدقيق Azure AD B2C.

تحليلات الاستخدام

يسمح لك Azure AD B2C باكتشاف متى يقوم الأشخاص بالتسجيل أو تسجيل الدخول إلى تطبيقك، ومكان وجود المستخدمين، والمستعرضات وأنظمة التشغيل التي يستخدمونها.

من خلال دمج Azure Application Insights في نهج Azure AD B2C المخصصة، يمكنك الحصول على نظرة ثاقبة حول كيفية تسجيل الأشخاص أو تسجيل الدخول أو إعادة تعيين كلمة المرور الخاصة بهم أو تحرير ملف التعريف الخاص بهم. باستخدام هذه المعرفة، يمكنك اتخاذ قرارات تستند إلى البيانات لدورات التطوير القادمة.

لمزيد من المعلومات، راجع تعقب سلوك المستخدم في Azure Active Directory B2C باستخدام Application Insights.

توفر المنطقة وموقع البيانات

تتوفر خدمة Azure AD B2C بشكل عام في جميع أنحاء العالم مع خيار إقامة البيانات في المناطق كما هو محدد في المنتجات المتوفرة حسب المنطقة. يتم تحديد موقع البيانات حسب البلد/المنطقة التي تحددها عند إنشاء المستأجر الخاص بك.

تعرف على المزيد حول توفر منطقة خدمة Azure Active Directory B2C وإقامة البياناتواتفاقية مستوى الخدمة (SLA) ل Azure Active Directory B2C.

التشغيل التلقائي باستخدام Microsoft Graph API

استخدم MS graph API لإدارة دليل Azure AD B2C. يمكنك أيضا إنشاء دليل Azure AD B2C نفسه. يمكنك إدارة المستخدمين وموفري الهوية وتدفقات المستخدمين والنهج المخصصة والمزيد.

تعرف على المزيد حول كيفية إدارة Azure AD B2C باستخدام Microsoft Graph.

حدود وقيود خدمة Azure AD B2C

تعرف على المزيد حول حدود وقيود خدمة Azure AD B2C

الخطوات التالية

الآن بعد أن أصبح لديك نظرة أعمق على الميزات والجوانب التقنية ل Azure Active Directory B2C: