Tutorial: Erstellen eines Azure Active Directory B2C-Mandanten
Bevor Ihre Anwendungen mit Azure Active Directory B2C (Azure AD B2C) interagieren können, müssen sie in einem von Ihnen verwalteten Mandanten registriert werden.
In diesem Artikel werden folgende Vorgehensweisen behandelt:
- Erstellen eines Azure AD B2C-Mandanten
- Verknüpfen Ihres Mandanten mit Ihrem Abonnement
- Wechseln zu dem Verzeichnis, das Ihren Azure AD B2C-Mandanten enthält
- Hinzufügen der Azure AD B2C-Ressource als Favorit im Azure-Portal
Bevor Sie Ihren Azure AD B2C-Mandanten erstellen, müssen Sie die folgenden Überlegungen berücksichtigen:
Sie können bis zu 20 Mandanten pro Abonnement erstellen. Dieser Grenzwert schützt vor Bedrohungen für Ihre Ressourcen, etwa vor Denial-of-Service-Angriffen, und wird sowohl im Azure-Portal als auch in der zugrunde liegenden Mandantenerstellungs-API erzwungen. Wenden Sie sich an den Microsoft-Support, wenn Sie diesen Grenzwert erhöhen möchten.
Standardmäßig kann jeder Mandant insgesamt 1,25 Millionen Objekte (Benutzerkonten und Anwendungen) enthalten. Sie können diesen Grenzwert jedoch auf 5,25 Millionen Objekte erhöhen, wenn Sie eine benutzerdefinierte Domäne hinzufügen und überprüfen. Wenden Sie sich an den Microsoft-Support, wenn Sie diesen Grenzwert erhöhen möchten. Wenn Sie Ihren Mandanten jedoch vor September 2022erstellt haben, gilt dieser Grenzwert nicht für Sie, und Ihr Mandant behält die ihm bei der Erstellung zugeordnete Größe bei, d. h. 50 Millionen Objekte. Erfahren Sie, wie Sie die Mandantennutzung lesen.
Wenn Sie einen Mandantennamen wiederverwenden möchten, den Sie zuvor zu löschen versucht haben, aber bei der Eingabe des Domänennamens der Fehler „Wird bereits von einem anderen Verzeichnis verwendet.“ angezeigt wird, müssen Sie die folgenden Schritte ausführen, um den Mandanten vollständig zu löschen, bevor Sie es noch einmal versuchen. Sie müssen mindestens die Rolle Abonnementadministrator haben. Nach dem Löschen des Mandanten müssen Sie sich möglicherweise zudem abmelden und wieder anmelden, bevor Sie den Domänennamen wiederverwenden können.
Voraussetzungen
Ein Azure-Abonnement. Sollten Sie kein Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.
Ein Azure-Konto, dem mindestens die Rolle Mitwirkender innerhalb des Abonnements oder einer Ressourcengruppe im Abonnement zugewiesen wurde, ist erforderlich.
Hinweis
Sie können keine Abonnements im Azure AD B2C-Mandanten erstellen oder dorthin übertragen. Sie erstellen ein Abonnement im Microsoft Entra-Mandanten und verknüpfen es dann mit Ihrem Azure AD B2C-Mandanten.
Erstellen eines Azure AD B2C-Mandanten
Hinweis
Wenn Sie den Azure AD B2C-Mandanten nicht erstellen können, überprüfen Sie die Seite mit Ihren Benutzereinstellungen, um sicherzustellen, dass die Mandantenerstellung nicht deaktiviert ist. Wenn die Mandantenerstellung deaktiviert ist, bitten Sie Ihren globalen Administrator, Ihnen die Rolle Mandantenersteller zuzuweisen.
Melden Sie sich beim Azure-Portal an.
Stellen Sie sicher, dass Sie den Microsoft Entra-Mandanten verwenden, der Ihr Abonnement enthält:
Wählen Sie in der Symbolleiste des Azure-Portals das Symbol Verzeichnisse und Abonnements aus.
Suchen Sie auf der Seite Portaleinstellungen | Verzeichnisse + Abonnements in der Liste Verzeichnisname das Microsoft Entra-Verzeichnis, das Ihre Abonnement enthält, und wählen Sie dann die daneben befindliche Schaltfläche Wechseln aus.
Fügen Sie Microsoft.AzureActiveDirectory als Ressourcenanbieter für das verwendete Azure-Abonnement hinzu (weitere Informationen):
- Suchen Sie im Azure-Portal nach dem Eintrag Abonnements, und wählen Sie ihn aus.
- Wählen Sie Ihr Abonnement und dann im Menü auf der linken Seite Ressourcenanbieter aus. Wenn Ihnen das linke Menü nicht angezeigt wird, wählen Sie oben links auf der Seite das Symbol Menü für Name < Ihres Abonnements > anzeigen auf, um das Menü zu erweitern.
- Stellen Sie sicher, dass in der Zeile Microsoft.AzureActiveDirectory der Status Registriert angezeigt wird. Falls nicht, wählen Sie die Zeile und dann Registrieren aus.
Wählen Sie im Menü des Azure-Portals oder auf der Startseite die Option Ressource erstellen aus.
Suchen Sie nach Azure Active Directory B2C, und wählen Sie dann Erstellen aus.
Wählen Sie Neuen Azure AD B2C-Mandanten erstellen.
Auf der Seite Verzeichnis erstellen:
- Geben Sie für Organisationsname einen Namen für Ihren Azure AD B2C-Mandanten ein.
- Geben Sie für Name der Anfangsdomäne einen Domänennamen für Ihren Azure AD B2C-Mandanten ein.
- Wählen Sie für Standort Ihr Land/Ihre Region aus der Liste aus. Wenn das von Ihnen ausgewählte Land/die Region über eine Go-Local Add-On-Option verfügt, z. B. Japan oder Australien, und Sie Ihre Daten ausschließlich in diesem Land/dieser Region speichern möchten, aktivieren Sie das Kontrollkästchen Microsoft Entra Core Store-Daten, Microsoft Entra-Komponenten und Dienstdaten an dem oben ausgewählten Ort speichern. Das Go-Local Add-On ein kostenpflichtiges Add-On ist, dessen Gebühren Ihren Gebühren für Azure AD B2C Premium P1- oder P2-Lizenzen hinzugefügt werden, siehe Abrechnungsmodell. Sie können die Region der Datenresidenz nicht ändern, nachdem Sie Ihren Azure AD B2C-Mandanten erstellt haben.
- Wählen Sie für Abonnement Ihr Abonnement aus der Liste aus.
- Wählen Sie für Ressourcengruppe die Ressourcengruppe aus, die den Mandanten enthalten soll, oder suchen Sie nach der Ressourcengruppe.
Klicken Sie auf Überprüfen + erstellen.
Überprüfen Sie Ihre Verzeichniseinstellungen. Klicken Sie anschließend auf Erstellen. Hier finden Sie weitere Informationen zum Beheben von Bereitstellungsfehlern.
Sie können mehrere Azure AD B2C-Mandanten zu Abrechnungszwecken mit einem einzelnen Azure-Abonnement verknüpfen. Zum Verknüpfen eines Mandanten müssen Sie auf dem Azure AD B2C-Mandanten ein Administrator sein, und Ihnen muss unter dem Azure-Abonnement mindestens die Rolle „Mitwirkender“ zugewiesen sein. Weitere Informationen finden Sie unter Verknüpfen eines Azure AD B2C-Mandanten mit einem Abonnement.
Hinweis
Wenn ein Azure AD B2C-Verzeichnis erstellt wird, wird automatisch eine Anwendung namens b2c-extensions-app
im neuen Verzeichnis erstellt. Ändern oder löschen Sie sie nicht. Die Anwendung wird von Azure AD B2C zum Speichern von Benutzerdaten verwendet. Unter Azure AD B2C: Erweiterungs-App erhalten Sie weitere Informationen.
Aktivieren des Go-Local-Add-Ons von Azure AD B2C
Mit Azure AD B2C können Sie das Go-Local-Add-On für einen vorhandenen Mandanten aktivieren, solange Ihr Mandant Daten in einem Land/einer Region speichert, in dem die Option „Lokale Datenresidenz“ vorhanden ist. Führen Sie die folgenden Schritte aus, um das Go-Local-Add-On zu verwenden:
Melden Sie sich beim Azure-Portal an.
Wenn Sie Zugriff auf mehrere Mandanten haben, wählen Sie das Symbol Einstellungen im Menü oben, um über das Menü Verzeichnisse + Abonnements zu Ihrem Azure AD B2C Mandanten zu wechseln.
Suchen Sie im Azure-Portal nach Azure AD B2C, und wählen Sie diese Option dann aus.
Wählen Sie oben auf der angezeigten Mandantenverwaltungsseite den Link Datenresidenz aktivieren aus.
Aktivieren Sie im daraufhin angezeigten Bereich Datenresidenz das Kontrollkästchen Speichern meines Verzeichnisses und meiner Microsoft Entra-Daten in <Land>, und wählen Sie dann die Schaltfläche Speichern aus.
Schließen Sie den Bereich Datenresidenz.
Auswählen Ihres B2C-Mandantenverzeichnisses
Wenn Sie mit der Verwendung Ihres neuen Azure AD B2C-Mandanten beginnen möchten, müssen Sie zu dem Verzeichnis wechseln, das den Mandanten enthält:
- Wählen Sie im Azure-Portal auf der Symbolleiste das Filtersymbol Verzeichnisse und Abonnements aus.
- Navigieren Sie auf der Registerkarte Alle Verzeichnisse zu dem Verzeichnis, das Ihren Azure AD B2C-Mandanten enthält, und wählen Sie dann daneben die Schaltfläche Umschalten aus.
Wenn Ihr neuer Azure B2C-Mandant zunächst nicht in der Liste angezeigt wird, aktualisieren Sie Ihr Browserfenster, oder melden Sie sich ab und wieder neu an. Wählen Sie dann im Azure-Portal auf der Symbolleiste erneut das Filtersymbol Verzeichnisse und Abonnements aus.
Hinzufügen von Azure AD B2C als Favorit (optional)
Dieser optionale Schritt erleichtert Ihnen die Auswahl Ihres Azure AD B2C-Mandanten in den folgenden Abschnitten und allen nachfolgenden Tutorials.
Statt jedes Mal, wenn Sie mit Ihrem Mandanten arbeiten möchten, in Alle Dienste nach Azure AD B2C suchen zu müssen, können Sie die Ressource als Favorit markieren. Anschließend können Sie sie im Abschnitt Favoriten des Portalmenüs auswählen, um schnell zu Ihrem Azure AD B2C-Mandanten zu navigieren.
Sie müssen diesen Vorgang nur einmal ausführen. Bevor Sie diese Schritte ausführen, müssen Sie in das Verzeichnis mit Ihrem Azure AD B2C-Mandanten gewechselt haben, wie im vorherigen Abschnitt, Auswählen Ihres B2C-Mandantenverzeichnisses, beschrieben wurde.
Melden Sie sich beim Azure-Portal an.
Wählen Sie im Menü des Azure-Portals Alle Dienste aus.
Suchen Sie im Suchfeld Alle Dienste nach Azure AD B2C, zeigen Sie auf das Suchergebnis, und wählen Sie dann das Sternsymbol in der QuickInfo aus. Im Azure-Portal wird jetzt unter FavoritenAzure AD B2C angezeigt.
Wenn Sie die Position des neuen Favoriten ändern möchten, wählen Sie im Azure-Portalmenü Azure AD B2C aus, und ziehen Sie es dann nach oben oder unten an die gewünschte Position.
Nächste Schritte
In diesem Artikel haben Sie Folgendes gelernt:
- Erstellen eines Azure AD B2C-Mandanten
- Verknüpfen Ihres Mandanten mit Ihrem Abonnement
- Wechseln zu dem Verzeichnis, das Ihren Azure AD B2C-Mandanten enthält
- Hinzufügen der Azure AD B2C-Ressource als Favorit im Azure-Portal
Als Nächstes erfahren Sie, wie Sie eine Webanwendung in Ihrem neuen Mandanten registrieren.