Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.
Než začnete, pomocí selektoru Zvolit typ zásady v horní části této stránky zvolte typ zásady, kterou nastavujete. Azure Active Directory B2C nabízí dvě metody pro definování způsobu interakce uživatelů s vašimi aplikacemi: prostřednictvím předdefinovaných toků uživatelů nebo prostřednictvím plně konfigurovatelných vlastních zásad. Kroky vyžadované v tomto článku se pro každou metodu liší.
Ověřování věku v Azure Active Directory B2C (Azure AD B2C) vám umožňuje identifikovat nezletilé, které chtějí vaši aplikaci používat, s nebo bez souhlasu rodičů. Můžete se rozhodnout zablokovat přihlášení nezletilého do aplikace. Nebo povolte uživatelům dokončení přihlášení a poskytněte aplikaci menší stav.
Důležité
Tato funkce je ve verzi Public Preview. Nepoužívejte funkci pro produkční aplikace.
Pokud je pro tok uživatele povoleno věkové omezení, uživatelé jsou požádáni o uvedení data narození a země/regionu bydliště. Pokud se přihlásí uživatel, který předtím nezadal informace, bude je muset zadat při příštím přihlášení. Pravidla se použijí při každém přihlášení uživatele.
Azure AD B2C používá informace, které uživatel zadá, k určení, zda je nezletilý. Pole ageGroup se pak aktualizuje v jejich účtu. Hodnota může být null, , UndefinedMinor, Adulta NotAdult. Pole ageGroup a consentProvidedForMinor se pak použijí k výpočtu hodnoty legalAgeGroupClassification.
Požadavky
- Vytvořte tok uživatele, aby se uživatelé mohli zaregistrovat a přihlásit k vaší aplikaci.
- Zaregistrujte webovou aplikaci.
- Dokončete kroky v Začněte s vlastními zásadami ve službě Azure Active Directory B2C. V tomto kurzu se dozvíte, jak aktualizovat soubory vlastních zásad tak, aby používaly konfiguraci tenanta Azure AD B2C.
- Zaregistrujte webovou aplikaci.
Nastavte svého tenanta pro omezení věku
Aby bylo možné použít věkové omezení v toku uživatele, musíte nakonfigurovat svého tenanta tak, aby měl dodatečné vlastnosti.
- Pomocí tohoto odkazu můžete vyzkoušet náhled ověření věku.
- Pokud máte přístup k více tenantům, vyberte ikonu Nastavení v horní nabídce a přepněte se do svého tenanta Azure AD B2C z nabídky Adresáře + předplatná.
- V levém horním rohu webu Azure Portal vyberte Všechny služby , vyhledejte a vyberte Azure AD B2C.
- V nabídce na levé straně vyberte Vlastnosti vašeho tenanta.
- V části Omezení podle věku vyberte Konfigurovat.
- Počkejte na dokončení operace a váš tenant bude nastaven na omezení podle věku.
Aktivovat omezení přístupu podle věku v toku uživatele
Jakmile je váš tenant nastaven tak, aby používal věkové omezení, můžete tuto funkci použít v tocích uživatelů, ve kterých je povolená. Povolíte omezení podle věku pomocí následujících kroků:
- Vytvořte tok uživatele, který má povolena věková omezení.
- Po vytvoření toku uživatele vyberte v nabídce vlastnosti .
- V části Omezení podle věku vyberte Povoleno.
- Pokud se chcete zaregistrovat nebo přihlásit, vyberte, jak chcete spravovat uživatele:
- Povolte nezletilým přístup k vaší aplikaci.
- Zablokujte přístup do aplikace pouze nezletilým pod věkem souhlasu.
- Zablokujte přístup k vaší aplikaci všem nezletilým.
- V části Blokování vyberte jednu z následujících možností:
- Odeslat JSON zpět do aplikace – tato možnost odešle aplikaci odpověď, že byla zablokována osoba nezletilá.
- Zobrazit chybovou stránku – uživateli se zobrazí stránka informující o tom, že nemá přístup k aplikaci.
Testování toku uživatele
- Pokud chcete zásady otestovat, vyberte Spustit uživatelský průběh.
- V části Aplikace vyberte webovou aplikaci s názvem testapp1 , kterou jste předtím zaregistrovali. Adresa URL odpovědi by se měla zobrazit
https://jwt.ms. - Vyberte tlačítko Spustit tok uživatele.
- Přihlaste se pomocí místního nebo sociálního účtu. Pak vyberte svoji zemi nebo oblast bydliště a datum narození, které simulují nezletilého.
- Opakujte test a vyberte datum narození, které simuluje dospělého.
Když se přihlásíte jako nezletilý, měla by se zobrazit následující chybová zpráva: Vaše přihlášení bylo bohužel zablokováno. Zákony o ochraně soukromí a bezpečnosti na internetu ve vaší zemi brání přístupu k účtům patřícím dětem.
Povolte věkové omezení ve své vlastní politice
- Získejte příklad zásady pro omezení podle věku na GitHubu.
- V každém souboru nahraďte řetězec
yourtenantnázvem vašeho tenanta Azure AD B2C. Pokud je například název vašeho tenanta B2C contosob2c, všechny instanceyourtenant.onmicrosoft.comse stanoucontosob2c.onmicrosoft.com. - Nahrajte soubory zásad.
Další kroky
- Zjistěte, jak spravovat přístup uživatelů v Azure AD B2C.