Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.
Poznámka:
V Azure Active Directory B2C jsou vlastní zásady navržené především pro řešení složitých scénářů. Ve většině scénářů doporučujeme používat integrované toky uživatelů. Pokud jste to neudělali, přečtěte si informace o úvodním balíčku vlastních zásad v tématu Začínáme s vlastními zásadami ve službě Active Directory B2C.
Element BuildingBlocks je přidán uvnitř TrustFrameworkPolicy elementu.
<TrustFrameworkPolicy
xmlns:xsi="https://www.w3.org/2001/XMLSchema-instance"
xmlns:xsd="https://www.w3.org/2001/XMLSchema"
xmlns="http://schemas.microsoft.com/online/cpim/schemas/2013/06"
PolicySchemaVersion="0.3.0.0"
TenantId="mytenant.onmicrosoft.com"
PolicyId="B2C_1A_TrustFrameworkBase"
PublicPolicyUri="http://mytenant.onmicrosoft.com/B2C_1A_TrustFrameworkBase">
<BuildingBlocks>
<ClaimsSchema>
...
</ClaimsSchema>
<Predicates>
...
</Predicates>
<PredicateValidations>
...
</PredicateValidations>
<ClaimsTransformations>
...
</ClaimsTransformations>
<ContentDefinitions>
...
</ContentDefinitions>
<Localization>
...
</Localization>
<DisplayControls>
...
</DisplayControls>
</BuildingBlocks>
BuildingBlocks element obsahuje následující prvky, které musí být zadány v pořadí definovaném:
ClaimsSchema – definuje typy deklarací identity, na které lze odkazovat jako součást zásad. Schéma deklarací identity je místem, kde deklarujete typy deklarací identity. Typ deklarace identity se podobá proměnné v mnoha programových jazycích. Pomocí typu deklarace můžete shromažďovat data od uživatele vaší aplikace, přijímat deklarace identity od zprostředkovatelů sociálních identit, odesílat a přijímat data z vlastního rozhraní REST API nebo ukládat veškerá interní data používaná vašimi vlastními zásadami.
Predikáty a predikátValidationsInput – umožňuje provést ověřovací proces, který zajistí, že do deklarace identity budou zadána pouze správně vytvořená data.
ClaimsTransformations – obsahuje seznam transformací deklarací identity, které je možné použít ve vašich zásadách. Transformace deklarací identity převede jednu deklaraci identity na jinou. V transformaci deklarací identity zadáte metodu transformace, například:
- Změna případu deklarace řetězce na zadanou. Například změna řetězce z malých na velká písmena.
- Porovnání dvou deklarací identity a vrácení deklarace identity s true označující, že deklarace identity odpovídají, jinak false.
- Vytvoření deklarace řetězce ze zadaného parametru v zásadě
- Vytvoření náhodného řetězce pomocí generátoru náhodných čísel
- Formátování deklarace identity podle zadaného řetězce formátu Tato transformace používá metodu jazyka C#
String.Format.
InputValidation – Tento prvek umožňuje provádět logické agregace, které jsou podobné anebo.
ContentDefinitions – Obsahuje adresy URL pro šablony HTML5, které se použijí na cestě uživatele. Ve vlastních zásadách definice obsahu definuje identifikátor URI stránky HTML5, který se používá pro zadaný krok v cestě uživatele. Například přihlašovací nebo přihlašovací, resetování hesla nebo chybové stránky. Vzhled a chování můžete upravit přepsáním Identifikátoru LoadUri pro soubor HTML5. Nebo můžete vytvářet nové definice obsahu podle svých potřeb. Tento prvek může obsahovat lokalizovaný odkaz na prostředky pomocí ID lokalizace.
Lokalizace – Umožňuje podporovat více jazyků. Podpora lokalizace v zásadách umožňuje nastavit seznam podporovaných jazyků v zásadách a vybrat výchozí jazyk. Podporují se také řetězce a kolekce specifické pro jazyk.
DisplayControls – Definuje ovládací prvky, které se mají zobrazit na stránce. Ovládací prvky zobrazení mají speciální funkce a pracují s technickými profily ověřování back-endu.