Správa uživatelských dat v Azure Active Directory B2C

Důležité

Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.

Tento článek popisuje, jak můžete spravovat uživatelská data v Azure Active Directory B2C (Azure AD B2C) pomocí operací poskytovaných rozhraním Microsoft Graph API. Správa uživatelských dat zahrnuje odstranění nebo export dat z protokolů auditu.

Poznámka:

Tento článek obsahuje postup odstranění osobních údajů ze zařízení nebo služby a dá se použít k podpoře vašich povinností v rámci GDPR. Obecné informace o GDPR najdete v části GDPR v Centru zabezpečení Microsoftu a v části GDPR na portálu Service Trust Portal.

Odstranění uživatelských dat

Uživatelská data se ukládají v adresáři Azure AD B2C a v protokolech auditu. Všechna data auditu uživatelů se uchovávají po dobu 7 dnů v Azure AD B2C. Pokud chcete odstranit uživatelská data v daném 7denním období, můžete použít operaci Odstranit uživatele . Pro každého tenanta Azure AD B2C, kde se můžou data nacházet, se vyžaduje operace DELETE.

Každému uživateli v Azure AD B2C je přiřazeno ID objektu. ID objektu poskytuje jednoznačný identifikátor, který můžete použít k odstranění uživatelských dat v Azure AD B2C. V závislosti na vaší architektuře může být ID objektu užitečným identifikátorem korelace v jiných službách, jako jsou finanční, marketingové a zákaznické databáze pro správu vztahů.

Nejpřesnější způsob, jak získat ID objektu pro uživatele, je získat ho jako součást cesty ověřování pomocí Azure AD B2C. Pokud obdržíte platnou žádost o data od uživatele pomocí jiných metod, může být nutný offline proces, například vyhledávání agentem zákaznické podpory, k vyhledání uživatele a poznamenejte si id přidruženého objektu.

Následující příklad ukazuje možný tok odstranění dat:

  1. Uživatel se přihlásí a vybere Možnost Odstranit moje data.
  2. Aplikace nabízí možnost odstranit data v části správy aplikace.
  3. Aplikace vyžaduje ověření do Azure AD B2C. Azure AD B2C poskytuje token s ID objektu uživatele zpět do aplikace.
  4. Token přijme aplikace a ID objektu se použije k odstranění uživatelských dat prostřednictvím volání rozhraní Microsoft Graph API. Rozhraní Microsoft Graph API odstraní uživatelská data a vrátí stavový kód 200 OK.
  5. Aplikace orchestruje odstranění uživatelských dat v jiných organizačních systémech podle potřeby pomocí ID objektu nebo jiných identifikátorů.
  6. Aplikace potvrdí odstranění dat a poskytne uživateli další kroky.

Export údajů o uživateli

Proces exportu zákaznických dat z Azure AD B2C se podobá procesu odstranění.

Uživatelská data Azure AD B2C jsou omezená na:

  • Data uložená v ID Microsoft Entra: Data můžete získat v rámci procesu ověřování uživatele v Azure AD B2C pomocí ID objektu nebo jakéhokoli přihlašovacího jména, například e-mailové adresy nebo uživatelského jména.
  • Sestava událostí auditu specifická pro uživatele: Data můžete indexovat pomocí ID objektu.

V následujícím příkladu toku dat exportu je možné kroky popsané v aplikaci provést také back-endovým procesem nebo uživatelem s rolí správce v adresáři:

  1. Uživatel se přihlásí k aplikaci. Azure AD B2C vyžaduje ověřování s vícefaktorovým ověřováním Microsoft Entra, pokud je to potřeba.
  2. Aplikace používá přihlašovací údaje uživatele k volání operace rozhraní Microsoft Graph API k načtení atributů uživatele. Rozhraní Microsoft Graph API poskytuje data atributů ve formátu JSON. V závislosti na schématu můžete nastavit obsah tokenu ID tak, aby zahrnoval všechny osobní údaje o uživateli.
  3. Aplikace načte uživatelskou auditní aktivitu. Rozhraní Microsoft Graph API poskytuje aplikaci data událostí.
  4. Aplikace agreguje data a zpřístupní je uživateli.

Další kroky

Informace o správě přístupu uživatelů k aplikaci najdete v tématu Správa přístupu uživatelů.