Stavební bloky

Důležité

Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.

Poznámka:

V Azure Active Directory B2C jsou vlastní zásady navržené především pro řešení složitých scénářů. Ve většině scénářů doporučujeme používat integrované toky uživatelů. Pokud jste to neudělali, přečtěte si informace o úvodním balíčku vlastních zásad v tématu Začínáme s vlastními zásadami ve službě Active Directory B2C.

Element BuildingBlocks je přidán uvnitř TrustFrameworkPolicy elementu.

<TrustFrameworkPolicy
  xmlns:xsi="https://www.w3.org/2001/XMLSchema-instance"
  xmlns:xsd="https://www.w3.org/2001/XMLSchema"
  xmlns="http://schemas.microsoft.com/online/cpim/schemas/2013/06"
  PolicySchemaVersion="0.3.0.0"
  TenantId="mytenant.onmicrosoft.com"
  PolicyId="B2C_1A_TrustFrameworkBase"
  PublicPolicyUri="http://mytenant.onmicrosoft.com/B2C_1A_TrustFrameworkBase">

  <BuildingBlocks>
    <ClaimsSchema>
      ...
    </ClaimsSchema>
    <Predicates>
    ...
    </Predicates>
    <PredicateValidations>
    ...
    </PredicateValidations>
    <ClaimsTransformations>
      ...
    </ClaimsTransformations>
    <ContentDefinitions>
      ...
    </ContentDefinitions>
    <Localization>
      ...
    </Localization>
    <DisplayControls>
      ...
    </DisplayControls>
 </BuildingBlocks>

BuildingBlocks element obsahuje následující prvky, které musí být zadány v pořadí definovaném:

  • ClaimsSchema – definuje typy deklarací identity, na které lze odkazovat jako součást zásad. Schéma deklarací identity je místem, kde deklarujete typy deklarací identity. Typ deklarace identity se podobá proměnné v mnoha programových jazycích. Pomocí typu deklarace můžete shromažďovat data od uživatele vaší aplikace, přijímat deklarace identity od zprostředkovatelů sociálních identit, odesílat a přijímat data z vlastního rozhraní REST API nebo ukládat veškerá interní data používaná vašimi vlastními zásadami.

  • Predikáty a predikátValidationsInput – umožňuje provést ověřovací proces, který zajistí, že do deklarace identity budou zadána pouze správně vytvořená data.

  • ClaimsTransformations – obsahuje seznam transformací deklarací identity, které je možné použít ve vašich zásadách. Transformace deklarací identity převede jednu deklaraci identity na jinou. V transformaci deklarací identity zadáte metodu transformace, například:

    • Změna případu deklarace řetězce na zadanou. Například změna řetězce z malých na velká písmena.
    • Porovnání dvou deklarací identity a vrácení deklarace identity s true označující, že deklarace identity odpovídají, jinak false.
    • Vytvoření deklarace řetězce ze zadaného parametru v zásadě
    • Vytvoření náhodného řetězce pomocí generátoru náhodných čísel
    • Formátování deklarace identity podle zadaného řetězce formátu Tato transformace používá metodu jazyka C# String.Format .
  • InputValidation – Tento prvek umožňuje provádět logické agregace, které jsou podobné anebo.

  • ContentDefinitions – Obsahuje adresy URL pro šablony HTML5, které se použijí na cestě uživatele. Ve vlastních zásadách definice obsahu definuje identifikátor URI stránky HTML5, který se používá pro zadaný krok v cestě uživatele. Například přihlašovací nebo přihlašovací, resetování hesla nebo chybové stránky. Vzhled a chování můžete upravit přepsáním Identifikátoru LoadUri pro soubor HTML5. Nebo můžete vytvářet nové definice obsahu podle svých potřeb. Tento prvek může obsahovat lokalizovaný odkaz na prostředky pomocí ID lokalizace.

  • Lokalizace – Umožňuje podporovat více jazyků. Podpora lokalizace v zásadách umožňuje nastavit seznam podporovaných jazyků v zásadách a vybrat výchozí jazyk. Podporují se také řetězce a kolekce specifické pro jazyk.

  • DisplayControls – Definuje ovládací prvky, které se mají zobrazit na stránce. Ovládací prvky zobrazení mají speciální funkce a pracují s technickými profily ověřování back-endu.