Sdílet prostřednictvím


Nastavení registrace a přihlášení pro toky uživatelů

Kromě e-mailu a uživatelského jména můžete povolit telefonní číslo jako tenanta s možností registrace tak, že přidáte registraci a přihlášení k místnímu poskytovateli identity účtu. Po povolení registrace a přihlášení k místním účtům můžete do toků uživatelů přidat registraci pro telefon.

Nastavení registrace telefonu a přihlášení do toku uživatele zahrnuje následující kroky:

Vícefaktorové ověřování (MFA) je ve výchozím nastavení zakázané, když nakonfigurujete tok uživatele pomocí registrace telefonu. Vícefaktorové ověřování můžete povolit v tocích uživatelů s registrací do telefonu, ale protože se telefonní číslo používá jako primární identifikátor, je jediným dostupným přístupovým kódem pro druhý ověřovací faktor.

Konfigurace registrace a přihlášení pro celého tenanta pro telefon

Registrace e-mailu je ve výchozím nastavení povolená v nastavení zprostředkovatele identity místního účtu. Typy identit, které budete podporovat ve svém tenantovi, můžete změnit tak, že vyberete nebo zrušíte výběr e-mailové registrace, uživatelského jména nebo telefonního čísla.

  1. Přihlaste se k portálu Azure.

  2. Pokud máte přístup k více tenantům, v horní nabídce vyberte ikonu Nastavení a v nabídce Adresáře a předplatná přepněte do svého tenanta Azure AD B2C.

  3. V levém horním rohu webu Azure Portal zvolte Všechny služby a pak vyhledejte a vyberte Azure AD B2C.

  4. V části Spravovat vyberte zprostředkovatele identity.

  5. V seznamu zprostředkovatelů identity vyberte Místní účet.

    Identity providers select Local account

  6. Na stránce Konfigurace místního ZDP se ujistěte, že je vybraná Telefon jako jeden z povolených typů identit, které uživatelé můžou použít k vytvoření místních účtů ve vašem tenantovi Azure AD B2C.

    Select the allowed identity types

  7. Zvolte Uložit.

Přidání registrace telefonu do toku uživatele

Po přidání registrace telefonu jako možnosti identity pro místní účty ji můžete přidat do toků uživatelů, pokud se jedná o nejnovější doporučené verze toku uživatelů. Následuje příklad, který ukazuje, jak přidat registraci telefonu do nových toků uživatelů. Můžete ale také přidat registraci pro telefon do stávajících toků uživatelů s doporučenou verzí (vyberte >zprostředkovatelé uživatelského>toku Identity zprostředkovatelů>identity toků uživatelů– místní účet Telefon registraci).

Tady je příklad, jak přidat registraci pro telefon do nového toku uživatele.

  1. Přihlaste se k portálu Azure.

  2. Pokud máte přístup k více tenantům, v horní nabídce vyberte ikonu Nastavení a v nabídce Adresáře a předplatná přepněte do svého tenanta Azure AD B2C.

  3. Na webu Azure Portal vyhledejte a vyberte Azure AD B2C.

  4. V části Zásady vyberte Toky uživatelů a pak vyberte Nový tok uživatele.

    User flows page in portal with New user flow button highlighted

  5. Na stránce Vytvořit tok uživatele vyberte Tok registrace a přihlášení uživatele.

    Select a user flow page with sign-up and sign-in flow highlighted

  6. V části Vybrat verzi vyberte Doporučené a pak vyberte Vytvořit. (Další informace o verzích toků uživatelů.)

    Create user flow button

  7. Zadejte název toku uživatele, například signupsignin1.

  8. V části Zprostředkovatelé identity v části Místní účty vyberte Telefon registraci.

    User flow Phone signup option selected

  9. V části Zprostředkovatelé sociálních identit vyberte všechny další zprostředkovatele identity, které chcete pro tento tok uživatele povolit.

    Poznámka:

    Vícefaktorové ověřování (MFA) je ve výchozím nastavení zakázané pro toky uživatelů registrace. Vícefaktorové ověřování můžete povolit pro tok uživatele registrace telefonu, ale protože se telefonní číslo používá jako primární identifikátor, e-mailové jednorázové heslo a aplikace Authenticator – TOTP (Preview) jsou jedinými možnostmi dostupnými pro druhý ověřovací faktor.

  10. V části Atributy uživatele a deklarace identity tokenů zvolte deklarace identity a atributy, které chcete shromažďovat a odesílat od uživatele během registrace. Vyberte například Zobrazit více a pak zvolte atributy a deklarace identity pro zemi/oblast, zobrazované jméno a PSČ. Vyberte OK.

  11. Vyberte Vytvořit a přidejte tok uživatele. Před název se automaticky předpona B2C_1 .

Povolení výzvy k obnovení e-mailu (Preview)

Když povolíte registraci a přihlášení pro toky uživatelů přes telefon, je také vhodné povolit funkci obnovení e-mailu. Pomocí této funkce může uživatel zadat e-mailovou adresu, kterou je možné použít k obnovení účtu, když nemá telefon. Tato e-mailová adresa se používá jenom pro obnovení účtu. Nejde ho použít k přihlášení.

  • Po zobrazení výzvy k obnovení se uživateli při prvním přihlášení zobrazí výzva k ověření záložního e-mailu. Uživateli, který předtím nezadal e-mail pro obnovení, se zobrazí výzva k ověření záložního e-mailu během dalšího přihlášení.

  • Když je e-mail pro obnovení vypnutý, uživateli se při registraci nebo přihlášení nezobrazí výzva k obnovení.

Ve vlastnostech toku uživatele můžete povolit výzvu k obnovení e-mailu.

Poznámka:

Než začnete, ujistěte se, že jste do toku uživatele přidali registraci pro telefon, jak je popsáno výše.

Povolení výzvy k obnovení e-mailu

  1. Přihlaste se k portálu Azure.

  2. Pokud máte přístup k více tenantům, v horní nabídce vyberte ikonu Nastavení a v nabídce Adresáře a předplatná přepněte do svého tenanta Azure AD B2C.

  3. Na webu Azure Portal vyhledejte a vyberte Azure AD B2C.

  4. V Azure AD B2C v části Zásady vyberte Toky uživatelů.

  5. Ze seznamu vyberte tok uživatelů.

  6. V části Nastavení vyberte Vlastnosti.

  7. Vedle možnosti Povolit výzvu k obnovení e-mailu pro registraci telefonního čísla a přihlášení (Preview) vyberte:

    • Po zobrazení výzvy k obnovení e-mailu během registrace i přihlášení.
    • Vypnutím skryjete výzvu k obnovení e-mailu.

    User flows properties with Enable recovery email enabled

  8. Zvolte Uložit.

Otestování výzvy k obnovení e-mailu

Po povolení registrace a přihlášení telefonu a výzvy k obnovení e-mailu v toku uživatele můžete k otestování uživatelského prostředí použít spuštění toku uživatele.

  1. Vyberte Toky uživatelů zásad>a pak vyberte tok uživatele, který jste vytvořili. Na stránce přehledu toku uživatele vyberte Spustit tok uživatele.

  2. V části Aplikace vyberte webovou aplikaci, kterou jste zaregistrovali v kroku 1. Adresa URL odpovědi by se měla zobrazit https://jwt.ms.

  3. Vyberte Spustit tok uživatele a ověřte následující chování:

    • Uživateli, který se poprvé zaregistruje, se zobrazí výzva k zadání e-mailu pro obnovení.
    • Uživatel, který se už zaregistroval, ale nezadal e-mail pro obnovení, se zobrazí výzva k jeho zadání při přihlášení.
  4. Zadejte e-mailovou adresu a pak vyberte Odeslat ověřovací kód. Ověřte, že se do doručené pošty, kterou jste zadali, odešle kód. Načtěte kód a zadejte ho do pole Ověřovací kód . Pak vyberte Ověřit kód.

Důrazně doporučujeme, abyste do postupu registrace a přihlašování zahrnuli informace o souhlasu. K dispozici je ukázkový text. Projděte si stručnou příručku pro monitorování kódu na webu CTIA a spojte se s vlastními odborníky na právní předpisy nebo odborníky na dodržování předpisů, kde najdete pokyny k poslednímu textu a konfiguraci funkcí, abyste vyhověli vašim potřebám dodržování předpisů:

Zadáním svého telefonního čísla souhlasíte s příjmem jednorázového hesla odeslaného textovou zprávou, abyste se mohli přihlásit a <vložit: název> vaší aplikace. Můžou platit standardní zprávy a sazby za data.

<insert: odkaz na vaše prohlášení o zásadách ochrany osobních údajů>
<insert: odkaz na vaše podmínky služby>

Povolení informací o souhlasu

  1. Přihlaste se k portálu Azure.

  2. Pokud máte přístup k více tenantům, v horní nabídce vyberte ikonu Nastavení a v nabídce Adresáře a předplatná přepněte do svého tenanta Azure AD B2C.

  3. Na webu Azure Portal vyhledejte a vyberte Azure AD B2C.

  4. V Azure AD B2C v části Zásady vyberte Toky uživatelů.

  5. Ze seznamu vyberte tok uživatelů.

  6. V části Přizpůsobit vyberte Jazyky.

  7. Pokud chcete zobrazit text souhlasu, vyberte Povolit přizpůsobení jazyka.

    Enable language customization

  8. Pokud chcete přizpůsobit informace o souhlasu, vyberte v seznamu jazyk.

  9. Na panelu jazyků vyberte Telefon přihlašovací stránku.

  10. Vyberte Stáhnout výchozí hodnoty.

    Download default

  11. Otevřete stažený soubor JSON. Vyhledejte následující text a přizpůsobte ho:

    • disclaimer_link_1_url: Změňte přepsání na true a přidejte adresu URL pro vaše osobní údaje.

    • disclaimer_link_2_url: Změňte přepsání na true a přidejte adresu URL pro vaše podmínky použití. 

    • disclaimer_msg_intro: Změňte přepsání na true a změňte hodnotu na požadované řetězce právního omezení. 

  12. Soubor uložte. V části Nahrát nové přepsání vyhledejte soubor a vyberte ho. Potvrďte, že se zobrazí oznámení o úspěšném nahrání přepsání.

  13. Vyberte Telefon registrační stránku a opakujte kroky 10 až 12.

Získání telefonního čísla uživatele v adresáři

  1. V Graph Exploreru spusťte následující požadavek:

    GET https://graph.microsoft.com/v1.0/users/{object_id}?$select=identities

  2. issuerAssignedId Najděte vlastnost vrácenou v odpovědi:

        "identities": [
            {
                "signInType": "phoneNumber",
                "issuer": "contoso.onmicrosoft.com",
                "issuerAssignedId": "+11231231234"
            }
        ]
    

Další kroky