Obecné transformace deklarací identity

Důležité

Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.

Tento článek obsahuje příklady použití obecných transformací deklarací identity vlastních zásad Azure Active Directory B2C (Azure AD B2C). Další informace najdete v tématu Transformace deklarací identity.

CopyClaim

Zkopírujte hodnotu deklarace identity do jiného. Obě deklarace identity musí být ze stejného typu. Podívejte se na živou ukázku této transformace deklarací identity.

prvek TransformaceClaimType Datový typ Poznámky
Vstupní deklarace Požadavek vstupu řetězec, int Typ deklarace identity, který se má zkopírovat.
Výstupní deklarace Deklarace výstupu řetězec, int Deklarace identity, která se vytvoří po vyvolání této transformace deklarací.

Pomocí této transformace deklarací identity zkopírujte hodnotu z řetězce nebo číselné deklarace identity do jiné deklarace identity. Následující příklad zkopíruje hodnotu deklarace identity externalEmailu do deklarace identity e-mailu.

<ClaimsTransformation Id="CopyEmailAddress" TransformationMethod="CopyClaim">
  <InputClaims>
    <InputClaim ClaimTypeReferenceId="externalEmail" TransformationClaimType="inputClaim"/>
  </InputClaims>
  <OutputClaims>
    <OutputClaim ClaimTypeReferenceId="email" TransformationClaimType="outputClaim"/>
  </OutputClaims>
</ClaimsTransformation>

Příklad CopyClaim

  • Vstupní deklarace identity:
    • inputClaim: bob@contoso.com
  • Výstupní deklarace identity:
    • outputClaim: bob@contoso.com

DěláClaimExist

Zkontroluje, jestli vstupní deklarace identity existuje, a nastaví výstupní deklaraci identity na true nebo false odpovídajícím způsobem. Podívejte se na živou ukázku této transformace deklarací identity.

prvek TransformaceClaimType Datový typ Poznámky
Vstupní deklarace Požadavek vstupu Jakýkoliv Vstupní deklarace identity, jejíž existence je potřeba ověřit.
Výstupní deklarace Deklarace výstupu Boolean Deklarace identity, která se vytvoří po vyvolání této transformace deklarací.

Příklad DoesClaimExist

Pomocí této transformace deklarací můžete zkontrolovat, jestli deklarace identity existuje nebo obsahuje libovolnou hodnotu. Vrácená hodnota je logická hodnota, která označuje, jestli deklarace identity existuje. Následující příklad zkontroluje, jestli e-mailová adresa existuje.

<ClaimsTransformation Id="CheckIfEmailPresent" TransformationMethod="DoesClaimExist">
  <InputClaims>
    <InputClaim ClaimTypeReferenceId="email" TransformationClaimType="inputClaim" />
  </InputClaims>
  <OutputClaims>
    <OutputClaim ClaimTypeReferenceId="isEmailPresent" TransformationClaimType="outputClaim" />
  </OutputClaims>
</ClaimsTransformation>
  • Vstupní deklarace identity:
    • inputClaim: someone@contoso.com
  • Výstupní deklarace identity:
    • outputClaim: true

Hašé

Zatřiď zadaný prostý text pomocí soli a tajného kódu. Použitý algoritmus hash je SHA-256. Podívejte se na živou ukázku této transformace deklarací identity.

prvek TransformaceClaimType Datový typ Poznámky
Vstupní deklarace nešifrovaný text řetězec Vstupní deklarace identity, která se má šifrovat
Vstupní deklarace sůl řetězec Parametr soli. Pomocí transformace deklarací identity můžete vytvořit náhodnou hodnotu CreateRandomString .
VstupníParametr randomizerSecret řetězec Odkazuje na existující klíč zásad Azure AD B2C. Pokud chcete vytvořit nový klíč zásad: V tenantovi Azure AD B2C v části Spravovat vyberte Architekturu prostředí identit. Výběrem klíčů zásad zobrazíte klíče, které jsou k dispozici ve vašem tenantovi. Vyberte Přidat. V nabídce Možnosti vyberte Ručně. Zadejte název (předpona B2C_1A_ může být přidána automaticky.) Do textového pole Tajný kód zadejte libovolný tajný klíč, který chcete použít, například 1234567890. Pro Použití klíče vyberte možnost Podpis. Vyberte Vytvořit.
Výstupní deklarace hašé řetězec Deklarace identity, která se vytvoří po vyvolání této transformace deklarací. Deklarace identity nakonfigurovaná v plaintext inputClaim.

Příklad hodnoty hash

Následující příklad ukazuje, jak hashovat e-mailovou adresu. Transformace deklarací identity před hashováním hodnoty přidá do e-mailové adresy sůl. Pokud chcete tuto transformaci deklarací identity volat, nastavte hodnotu deklarace mySalt identity.

<ClaimsTransformation Id="HashPasswordWithEmail" TransformationMethod="Hash">
  <InputClaims>
    <InputClaim ClaimTypeReferenceId="email" TransformationClaimType="plaintext" />
    <InputClaim ClaimTypeReferenceId="mySalt" TransformationClaimType="salt" />
  </InputClaims>
  <InputParameters>
    <InputParameter Id="randomizerSecret" DataType="string" Value="B2C_1A_AccountTransformSecret" />
  </InputParameters>
  <OutputClaims>
    <OutputClaim ClaimTypeReferenceId="hashedEmail" TransformationClaimType="hash" />
  </OutputClaims>
</ClaimsTransformation>
  • Vstupní deklarace identity:
    • Prostý text: someone@contoso.com
    • sůl: 487624568
    • randomizerSecret: B2C_1A_AccountTransformSecret
  • Výstupní deklarace identity:
    • outputClaim: CdMNb/KTEfsWzh9MR1kQGRZCjuxGMWhA5YQNihzV6U=

Další kroky

  • Další ukázky transformace deklarací identity najdete v úložišti GitHub komunity Azure AD B2C.