Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.
Tento článek popisuje, jak můžete spravovat uživatelská data v Azure Active Directory B2C (Azure AD B2C) pomocí operací poskytovaných rozhraním Microsoft Graph API. Správa uživatelských dat zahrnuje odstranění nebo export dat z protokolů auditu.
Poznámka:
Tento článek obsahuje postup odstranění osobních údajů ze zařízení nebo služby a dá se použít k podpoře vašich povinností v rámci GDPR. Obecné informace o GDPR najdete v části GDPR v Centru zabezpečení Microsoftu a v části GDPR na portálu Service Trust Portal.
Odstranění uživatelských dat
Uživatelská data se ukládají v adresáři Azure AD B2C a v protokolech auditu. Všechna data auditu uživatelů se uchovávají po dobu 7 dnů v Azure AD B2C. Pokud chcete odstranit uživatelská data v daném 7denním období, můžete použít operaci Odstranit uživatele . Pro každého tenanta Azure AD B2C, kde se můžou data nacházet, se vyžaduje operace DELETE.
Každému uživateli v Azure AD B2C je přiřazeno ID objektu. ID objektu poskytuje jednoznačný identifikátor, který můžete použít k odstranění uživatelských dat v Azure AD B2C. V závislosti na vaší architektuře může být ID objektu užitečným identifikátorem korelace v jiných službách, jako jsou finanční, marketingové a zákaznické databáze pro správu vztahů.
Nejpřesnější způsob, jak získat ID objektu pro uživatele, je získat ho jako součást cesty ověřování pomocí Azure AD B2C. Pokud obdržíte platnou žádost o data od uživatele pomocí jiných metod, může být nutný offline proces, například vyhledávání agentem zákaznické podpory, k vyhledání uživatele a poznamenejte si id přidruženého objektu.
Následující příklad ukazuje možný tok odstranění dat:
- Uživatel se přihlásí a vybere Možnost Odstranit moje data.
- Aplikace nabízí možnost odstranit data v části správy aplikace.
- Aplikace vyžaduje ověření do Azure AD B2C. Azure AD B2C poskytuje token s ID objektu uživatele zpět do aplikace.
- Token přijme aplikace a ID objektu se použije k odstranění uživatelských dat prostřednictvím volání rozhraní Microsoft Graph API. Rozhraní Microsoft Graph API odstraní uživatelská data a vrátí stavový kód 200 OK.
- Aplikace orchestruje odstranění uživatelských dat v jiných organizačních systémech podle potřeby pomocí ID objektu nebo jiných identifikátorů.
- Aplikace potvrdí odstranění dat a poskytne uživateli další kroky.
Export údajů o uživateli
Proces exportu zákaznických dat z Azure AD B2C se podobá procesu odstranění.
Uživatelská data Azure AD B2C jsou omezená na:
- Data uložená v ID Microsoft Entra: Data můžete získat v rámci procesu ověřování uživatele v Azure AD B2C pomocí ID objektu nebo jakéhokoli přihlašovacího jména, například e-mailové adresy nebo uživatelského jména.
- Sestava událostí auditu specifická pro uživatele: Data můžete indexovat pomocí ID objektu.
V následujícím příkladu toku dat exportu je možné kroky popsané v aplikaci provést také back-endovým procesem nebo uživatelem s rolí správce v adresáři:
- Uživatel se přihlásí k aplikaci. Azure AD B2C vyžaduje ověřování s vícefaktorovým ověřováním Microsoft Entra, pokud je to potřeba.
- Aplikace používá přihlašovací údaje uživatele k volání operace rozhraní Microsoft Graph API k načtení atributů uživatele. Rozhraní Microsoft Graph API poskytuje data atributů ve formátu JSON. V závislosti na schématu můžete nastavit obsah tokenu ID tak, aby zahrnoval všechny osobní údaje o uživateli.
- Aplikace načte uživatelskou auditní aktivitu. Rozhraní Microsoft Graph API poskytuje aplikaci data událostí.
- Aplikace agreguje data a zpřístupní je uživateli.
Další kroky
Informace o správě přístupu uživatelů k aplikaci najdete v tématu Správa přístupu uživatelů.