Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.
Tento článek obsahuje příklady použití obecných transformací deklarací identity vlastních zásad Azure Active Directory B2C (Azure AD B2C). Další informace najdete v tématu Transformace deklarací identity.
CopyClaim
Zkopírujte hodnotu deklarace identity do jiného. Obě deklarace identity musí být ze stejného typu. Podívejte se na živou ukázku této transformace deklarací identity.
| prvek | TransformaceClaimType | Datový typ | Poznámky |
|---|---|---|---|
| Vstupní deklarace | Požadavek vstupu | řetězec, int | Typ deklarace identity, který se má zkopírovat. |
| Výstupní deklarace | Deklarace výstupu | řetězec, int | Deklarace identity, která se vytvoří po vyvolání této transformace deklarací. |
Pomocí této transformace deklarací identity zkopírujte hodnotu z řetězce nebo číselné deklarace identity do jiné deklarace identity. Následující příklad zkopíruje hodnotu deklarace identity externalEmailu do deklarace identity e-mailu.
<ClaimsTransformation Id="CopyEmailAddress" TransformationMethod="CopyClaim">
<InputClaims>
<InputClaim ClaimTypeReferenceId="externalEmail" TransformationClaimType="inputClaim"/>
</InputClaims>
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="email" TransformationClaimType="outputClaim"/>
</OutputClaims>
</ClaimsTransformation>
Příklad CopyClaim
- Vstupní deklarace identity:
- inputClaim: bob@contoso.com
- Výstupní deklarace identity:
- outputClaim: bob@contoso.com
DěláClaimExist
Zkontroluje, jestli vstupní deklarace identity existuje, a nastaví výstupní deklaraci identity na true nebo false odpovídajícím způsobem. Podívejte se na živou ukázku této transformace deklarací identity.
| prvek | TransformaceClaimType | Datový typ | Poznámky |
|---|---|---|---|
| Vstupní deklarace | Požadavek vstupu | Jakýkoliv | Vstupní deklarace identity, jejíž existence je potřeba ověřit. |
| Výstupní deklarace | Deklarace výstupu | Boolean | Deklarace identity, která se vytvoří po vyvolání této transformace deklarací. |
Příklad DoesClaimExist
Pomocí této transformace deklarací můžete zkontrolovat, jestli deklarace identity existuje nebo obsahuje libovolnou hodnotu. Vrácená hodnota je logická hodnota, která označuje, jestli deklarace identity existuje. Následující příklad zkontroluje, jestli e-mailová adresa existuje.
<ClaimsTransformation Id="CheckIfEmailPresent" TransformationMethod="DoesClaimExist">
<InputClaims>
<InputClaim ClaimTypeReferenceId="email" TransformationClaimType="inputClaim" />
</InputClaims>
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="isEmailPresent" TransformationClaimType="outputClaim" />
</OutputClaims>
</ClaimsTransformation>
- Vstupní deklarace identity:
- inputClaim: someone@contoso.com
- Výstupní deklarace identity:
- outputClaim: true
Hašé
Zatřiď zadaný prostý text pomocí soli a tajného kódu. Použitý algoritmus hash je SHA-256. Podívejte se na živou ukázku této transformace deklarací identity.
| prvek | TransformaceClaimType | Datový typ | Poznámky |
|---|---|---|---|
| Vstupní deklarace | nešifrovaný text | řetězec | Vstupní deklarace identity, která se má šifrovat |
| Vstupní deklarace | sůl | řetězec | Parametr soli. Pomocí transformace deklarací identity můžete vytvořit náhodnou hodnotu CreateRandomString . |
| VstupníParametr | randomizerSecret | řetězec | Odkazuje na existující klíč zásad Azure AD B2C. Pokud chcete vytvořit nový klíč zásad: V tenantovi Azure AD B2C v části Spravovat vyberte Architekturu prostředí identit. Výběrem klíčů zásad zobrazíte klíče, které jsou k dispozici ve vašem tenantovi. Vyberte Přidat. V nabídce Možnosti vyberte Ručně. Zadejte název (předpona B2C_1A_ může být přidána automaticky.) Do textového pole Tajný kód zadejte libovolný tajný klíč, který chcete použít, například 1234567890. Pro Použití klíče vyberte možnost Podpis. Vyberte Vytvořit. |
| Výstupní deklarace | hašé | řetězec | Deklarace identity, která se vytvoří po vyvolání této transformace deklarací. Deklarace identity nakonfigurovaná v plaintext inputClaim. |
Příklad hodnoty hash
Následující příklad ukazuje, jak hashovat e-mailovou adresu. Transformace deklarací identity před hashováním hodnoty přidá do e-mailové adresy sůl. Pokud chcete tuto transformaci deklarací identity volat, nastavte hodnotu deklarace mySalt identity.
<ClaimsTransformation Id="HashPasswordWithEmail" TransformationMethod="Hash">
<InputClaims>
<InputClaim ClaimTypeReferenceId="email" TransformationClaimType="plaintext" />
<InputClaim ClaimTypeReferenceId="mySalt" TransformationClaimType="salt" />
</InputClaims>
<InputParameters>
<InputParameter Id="randomizerSecret" DataType="string" Value="B2C_1A_AccountTransformSecret" />
</InputParameters>
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="hashedEmail" TransformationClaimType="hash" />
</OutputClaims>
</ClaimsTransformation>
- Vstupní deklarace identity:
- Prostý text: someone@contoso.com
- sůl: 487624568
- randomizerSecret: B2C_1A_AccountTransformSecret
- Výstupní deklarace identity:
- outputClaim: CdMNb/KTEfsWzh9MR1kQGRZCjuxGMWhA5YQNihzV6U=
Další kroky
- Další ukázky transformace deklarací identity najdete v úložišti GitHub komunity Azure AD B2C.