Povolení věkového gatingu v Azure Active Directory B2C

Důležité

Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.

Než začnete, pomocí selektoru Zvolit typ zásady v horní části této stránky zvolte typ zásady, kterou nastavujete. Azure Active Directory B2C nabízí dvě metody pro definování způsobu interakce uživatelů s vašimi aplikacemi: prostřednictvím předdefinovaných toků uživatelů nebo prostřednictvím plně konfigurovatelných vlastních zásad. Kroky vyžadované v tomto článku se pro každou metodu liší.

Ověřování věku v Azure Active Directory B2C (Azure AD B2C) vám umožňuje identifikovat nezletilé, které chtějí vaši aplikaci používat, s nebo bez souhlasu rodičů. Můžete se rozhodnout zablokovat přihlášení nezletilého do aplikace. Nebo povolte uživatelům dokončení přihlášení a poskytněte aplikaci menší stav.

Důležité

Tato funkce je ve verzi Public Preview. Nepoužívejte funkci pro produkční aplikace.

Pokud je pro tok uživatele povoleno věkové omezení, uživatelé jsou požádáni o uvedení data narození a země/regionu bydliště. Pokud se přihlásí uživatel, který předtím nezadal informace, bude je muset zadat při příštím přihlášení. Pravidla se použijí při každém přihlášení uživatele.

Snímek obrazovky s tokem shromažďování informací o stáří

Azure AD B2C používá informace, které uživatel zadá, k určení, zda je nezletilý. Pole ageGroup se pak aktualizuje v jejich účtu. Hodnota může být null, , UndefinedMinor, Adulta NotAdult. Pole ageGroup a consentProvidedForMinor se pak použijí k výpočtu hodnoty legalAgeGroupClassification.

Požadavky

Nastavte svého tenanta pro omezení věku

Aby bylo možné použít věkové omezení v toku uživatele, musíte nakonfigurovat svého tenanta tak, aby měl dodatečné vlastnosti.

  1. Pomocí tohoto odkazu můžete vyzkoušet náhled ověření věku.
  2. Pokud máte přístup k více tenantům, vyberte ikonu Nastavení v horní nabídce a přepněte se do svého tenanta Azure AD B2C z nabídky Adresáře + předplatná.
  3. V levém horním rohu webu Azure Portal vyberte Všechny služby , vyhledejte a vyberte Azure AD B2C.
  4. V nabídce na levé straně vyberte Vlastnosti vašeho tenanta.
  5. V části Omezení podle věku vyberte Konfigurovat.
  6. Počkejte na dokončení operace a váš tenant bude nastaven na omezení podle věku.

Aktivovat omezení přístupu podle věku v toku uživatele

Jakmile je váš tenant nastaven tak, aby používal věkové omezení, můžete tuto funkci použít v tocích uživatelů, ve kterých je povolená. Povolíte omezení podle věku pomocí následujících kroků:

  1. Vytvořte tok uživatele, který má povolena věková omezení.
  2. Po vytvoření toku uživatele vyberte v nabídce vlastnosti .
  3. V části Omezení podle věku vyberte Povoleno.
  4. Pokud se chcete zaregistrovat nebo přihlásit, vyberte, jak chcete spravovat uživatele:
    • Povolte nezletilým přístup k vaší aplikaci.
    • Zablokujte přístup do aplikace pouze nezletilým pod věkem souhlasu.
    • Zablokujte přístup k vaší aplikaci všem nezletilým.
  5. V části Blokování vyberte jednu z následujících možností:
    • Odeslat JSON zpět do aplikace – tato možnost odešle aplikaci odpověď, že byla zablokována osoba nezletilá.
    • Zobrazit chybovou stránku – uživateli se zobrazí stránka informující o tom, že nemá přístup k aplikaci.

Testování toku uživatele

  1. Pokud chcete zásady otestovat, vyberte Spustit uživatelský průběh.
  2. V části Aplikace vyberte webovou aplikaci s názvem testapp1 , kterou jste předtím zaregistrovali. Adresa URL odpovědi by se měla zobrazit https://jwt.ms.
  3. Vyberte tlačítko Spustit tok uživatele.
  4. Přihlaste se pomocí místního nebo sociálního účtu. Pak vyberte svoji zemi nebo oblast bydliště a datum narození, které simulují nezletilého.
  5. Opakujte test a vyberte datum narození, které simuluje dospělého.

Když se přihlásíte jako nezletilý, měla by se zobrazit následující chybová zpráva: Vaše přihlášení bylo bohužel zablokováno. Zákony o ochraně soukromí a bezpečnosti na internetu ve vaší zemi brání přístupu k účtům patřícím dětem.

Povolte věkové omezení ve své vlastní politice

  1. Získejte příklad zásady pro omezení podle věku na GitHubu.
  2. V každém souboru nahraďte řetězec yourtenant názvem vašeho tenanta Azure AD B2C. Pokud je například název vašeho tenanta B2C contosob2c, všechny instance yourtenant.onmicrosoft.com se stanou contosob2c.onmicrosoft.com.
  3. Nahrajte soubory zásad.

Další kroky