Teilen über


Aktivieren der Altersbeschränkung in Azure Active Directory B2C

Von Bedeutung

Ab dem 1. Mai 2025 steht Azure AD B2C nicht mehr für neue Kunden zur Verfügung. Weitere Informationen finden Sie in unseren HÄUFIG gestellten Fragen.

Bevor Sie beginnen, verwenden Sie die Auswahl eines Richtlinientyps oben auf dieser Seite, um den Typ der Richtlinie auszuwählen, die Sie einrichten. Azure Active Directory B2C bietet zwei Methoden zum Definieren der Benutzerinteraktion mit Ihren Anwendungen: vordefinierte Benutzerflows oder vollständig konfigurierbare benutzerdefinierte Richtlinien. Die Schritte, die in diesem Artikel erforderlich sind, unterscheiden sich für jede Methode.

Die Altersbeschränkung in Azure Active Directory B2C (Azure AD B2C) ermöglicht es Ihnen, Minderjährige zu identifizieren, die Ihre Anwendung verwenden möchten, ob mit oder ohne elterliche Zustimmung. Sie können die Anmeldung des Minderjährigen bei der Anwendung blockieren. Sie können auch zulassen, dass Benutzer die Anmeldung abschließen, und der Anwendung den Status 'minderjährig' übermitteln.

Von Bedeutung

Dieses Feature befindet sich in der öffentlichen Vorschau. Verwenden Sie das Feature nicht für Produktionsanwendungen.

Wenn für einen Benutzerflow die Altersbeschränkung aktiviert ist, werden Benutzende nach Geburtsdatum und Wohnsitz (Land/Region) gefragt. Wenn sich ein Benutzer anmeldet, der die Informationen noch nicht eingegeben hat, muss er ihn bei der nächsten Anmeldung eingeben. Die Regeln werden jedes Mal angewendet, wenn sich ein Benutzer anmeldet.

Screenshot: Flow zum Sammeln von Informationen zur Altersbeschränkung

Azure AD B2C verwendet die Informationen, die der Benutzer eingibt, um festzustellen, ob er minderjährig ist. Das AgeGroup-Feld wird dann in ihrem Konto aktualisiert. Der Wert kann null, Undefined, Minor, Adult und NotAdult sein. Die Felder "ageGroup " und "consentProvidedForMinor " werden dann verwendet, um den Wert von legalAgeGroupClassification zu berechnen.

Voraussetzungen

Einrichten Ihres Mandanten für die Altersbeschränkung

Um die Altersbeschränkung in einem Benutzerflow zu verwenden, müssen Sie für Ihren Mandanten zusätzliche Eigenschaften konfigurieren.

  1. Verwenden Sie diesen Link, um die Altersbeschränkungsvorschau auszuprobieren.
  2. Wenn Sie Zugriff auf mehrere Mandanten haben, wählen Sie das Symbol Einstellungen im Menü oben aus, um über das Menü Verzeichnisse + Abonnements zu Ihrem Azure AD B2C-Mandanten zu wechseln.
  3. Wählen Sie in der oberen linken Ecke des Azure-Portals alle Dienste aus, suchen Und wählen Sie Azure AD B2C aus.
  4. Wählen Sie im Menü auf der linken Seite die Option "Eigenschaften " für Ihren Mandanten aus.
  5. Wählen Sie unter Altersbeschränkung die Option Konfigurieren aus.
  6. Warten Sie, bis der Vorgang abgeschlossen ist und Ihr Mandant für die Altersbeschränkung eingerichtet wird.

Aktivieren der Altersbeschränkung im Benutzerflow

Nachdem Ihr Mandant für die Nutzung der Altersbeschränkung eingerichtet wurde, können Sie dieses Feature dann in den Benutzerflows verwenden, für die es aktiviert ist. Zum Aktivieren der Altersbeschränkung führen Sie die folgenden Schritte aus:

  1. Erstellen Sie einen Benutzerflow, für den die Altersbeschränkung aktiviert ist.
  2. Nachdem Sie den Benutzerablauf erstellt haben, wählen Sie im Menü "Eigenschaften" aus.
  3. Wählen Sie im Abschnitt Altersbeschränkung die Option Aktiviert.
  4. Wählen Sie für die Registrierung oder Anmeldung aus, wie Sie Benutzer verwalten möchten:
    • Minderjährigen den Zugriff auf Ihre Anwendung gestatten.
    • Sperren Sie nur Minderjährige unter dem Alter der Zustimmung für den Zugriff auf Ihre Anwendung.
    • Verhindern Sie, dass alle Minderjährigen auf Ihre Anwendung zugreifen.
  5. Wählen Sie unter Beim Sperren eine der folgenden Optionen aus:
    • Senden Sie ein JSON zurück an die Anwendung – diese Option sendet eine Antwort an die Anwendung, dass ein Minderjähriger blockiert wurde.
    • Anzeigen einer Fehlerseite – der Benutzer wird eine Seite angezeigt, die sie darüber informiert, dass er nicht auf die Anwendung zugreifen kann.

Testen des Benutzerablaufs

  1. Um Ihre Richtlinie zu testen, wählen Sie "Benutzerablauf ausführen" aus.
  2. Wählen Sie für "Anwendung" die Webanwendung mit dem Namen "testapp1" aus, die Sie zuvor registriert haben. Als Antwort-URL sollte https://jwt.ms angezeigt werden.
  3. Wählen Sie die Schaltfläche " Benutzerfluss ausführen " aus.
  4. Melden Sie sich mit einem lokalen oder sozialen Konto an. Wählen Sie dann Ihr Land/Ihre Wohnsitzregion und das Geburtsdatum aus, das ein Minderjähriges simuliert.
  5. Wiederholen Sie den Test, und wählen Sie ein Geburtsdatum aus, das einen Erwachsenen simuliert.

Wenn Sie sich als Minderjährige anmelden, sollte die folgende Fehlermeldung angezeigt werden: Leider wurde Ihre Anmeldung blockiert. Datenschutz- und Onlinesicherheitsgesetze in Ihrem Land verhindern den Zugriff auf Konten, die zu Kindern gehören.

Aktivieren Sie die Altersbeschränkung in Ihrer benutzerdefinierten Richtlinie.

  1. Ein Beispiel für eine Altersbeschränkungsrichtlinie auf GitHub anzeigen.
  2. Ersetzen Sie in jeder Datei die Zeichenfolge yourtenant durch den Namen Ihres Azure AD B2C-Mandanten. Wenn der Name Ihres B2C-Mandanten beispielsweise contosob2c lautet, werden alle Instanzen von yourtenant.onmicrosoft.com zu contosob2c.onmicrosoft.com.
  3. Laden Sie die Richtliniendateien hoch.

Nächste Schritte