Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Od 1. května 2025 už nebude Azure AD B2C k dispozici k nákupu pro nové zákazníky. Další informace najdete v našich nejčastějších dotazech.
V Azure Active Directory B2C (Azure AD B2C) existuje několik typů účtů, které je možné vytvořit. Tyto typy účtů se sdílejí napříč Microsoft Entra ID, Microsoft Entra B2B a Azure Active Directory B2C (Azure AD B2C).
K dispozici jsou následující typy účtů:
- Pracovní účet – Pracovní účet má přístup k prostředkům v tenantovi a s rolí správce může spravovat tenanty.
- Účet hosta – účet hosta může být jenom účet Microsoft nebo uživatel Microsoft Entra, který se dá použít ke sdílení odpovědností za správu, jako je správa tenanta.
-
Uživatelský účet – Uživatelský účet používá uživatel aplikací, které jste zaregistrovali v Azure AD B2C. Uživatelské účty je možné vytvořit pomocí:
- Uživatel procházející uživatelským tokem registrace v aplikaci Azure AD B2C
- Použití rozhraní Microsoft Graph API správcem tenanta
- Použití webu Azure Portal správcem tenanta
Pracovní účet
Pracovní účet se vytvoří stejným způsobem pro všechny tenanty na základě ID Microsoft Entra. K vytvoření pracovního účtu můžete použít informace v rychlém startu: Přidání nových uživatelů do Microsoft Entra ID. Pracovní účet se vytvoří pomocí možnosti Nový uživatel na webu Azure Portal.
Když přidáte nový pracovní účet, musíte zvážit následující nastavení konfigurace:
- Jméno a uživatelské jméno – Vlastnost Name obsahuje dané jméno a příjmení uživatele. Uživatelské jméno je identifikátor, který uživatel zadá pro přihlášení. Uživatelské jméno zahrnuje celou doménu. Část uživatelského jména musí být buď počátečním výchozím názvem domény your-domain.onmicrosoft.com, nebo ověřeným nefederovaným vlastním názvem domény , jako je contoso.com.
- E-mail – Nový uživatel se může přihlásit také pomocí e-mailové adresy. V e-mailu nepodporujeme speciální znaky ani vícebajtové znaky, například japonské znaky.
- Profil – Účet je nastavený s profilem uživatelských dat. Máte možnost zadat jméno, příjmení, pracovní pozici a název oddělení. Profil můžete upravit po vytvoření účtu.
- Skupiny – Skupiny slouží k provádění úloh správy, jako je přiřazování licencí nebo oprávnění mnoha uživatelům nebo zařízením najednou. Nový účet můžete vložit do existující skupiny ve vašem tenantovi.
- Role adresáře – Musíte zadat úroveň přístupu, kterou má uživatelský účet k prostředkům ve vašem tenantovi. Další informace o rolích, které lze vybrat, naleznete v tématu Předdefinované role Microsoft Entra.
Vytvoření pracovního účtu
K vytvoření nového pracovního účtu můžete použít následující informace:
Aktualizace profilu uživatele
Profil uživatele můžete aktualizovat pomocí následujících informací:
Resetování hesla pro uživatele
K resetování hesla uživatele můžete použít následující informace:
Hostující uživatel
Externí uživatele můžete do tenanta pozvat jako uživatele typu host. Typickým scénářem pozvání uživatele typu host do tenanta Azure AD B2C je sdílení odpovědností za správu. Příklad použití účtu hosta najdete v tématu Vlastnosti uživatele spolupráce Microsoft Entra B2B.
Když ke svému tenantovi pozvete uživatele typu host, zadáte e-mailovou adresu příjemce a zprávu s popisem pozvánky. Odkaz na pozvánku přenese uživatele na stránku souhlasu. Pokud není schránka připojená k e-mailové adrese, uživatel může přejít na stránku pro vyjádření souhlasu tak, že přejde na stránku Microsoftu pomocí pozvaných přihlašovacích údajů. Uživatel je pak přinucen uplatnit pozvánku stejným způsobem jako kliknutím na odkaz v e-mailu. Například: https://myapps.microsoft.com/B2CTENANTNAME.
K pozvání uživatele typu host můžete také použít rozhraní Microsoft Graph API .
Koncový uživatel
Uživatel příjemce se může přihlásit k aplikacím zabezpečeným službou Azure AD B2C, ale nemůže získat přístup k prostředkům Azure, jako je Azure Portal. Uživatel příjemce může použít místní účet nebo federované účty, jako je Facebook nebo X. Uživatelský účet se vytvoří pomocí toku registrace nebo přihlášení, pomocí rozhraní Microsoft Graph API nebo pomocí webu Azure Portal.
Můžete zadat data, která se shromažďují při vytvoření uživatelského účtu uživatele. Další informace naleznete v tématu Přidání atributů uživatele a přizpůsobení uživatelského vstupu.
Další informace o správě uživatelských účtů najdete v tématu Správa uživatelských účtů Azure AD B2C pomocí Microsoft Graphu.
Migrace uživatelských účtů uživatelů
Možná budete muset migrovat existující uživatelské účty uživatelů z libovolného zprostředkovatele identity do Azure AD B2C. Další informace najdete v tématu Migrace uživatelů do Azure AD B2C.