Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Mitarbeitermandanten
Externe Mandanten (weitere Informationen)
Microsoft Entra External ID bietet Lösungen, mit denen Sie schnell intuitive, benutzerfreundliche Registrierungs- und Anmeldefunktionen für Ihre kundenorientierten Apps für Privat- und Geschäftskundschaft hinzufügen können. Die Woodgrove Groceries-Demoumgebung veranschaulicht einige der gängigsten Authentifizierungsfunktionen, die für Ihre kundenorientierten Apps konfiguriert werden können.
Erste Schritte
Wenn Sie die Demoumgebung ausprobieren möchten, wechseln Sie zu Woodgrove Groceries, und treffen Sie eine Auswahl in einer Liste mit Anwendungsfällen, die verschiedene Anmeldeoptionen und Geschäftsfälle veranschaulichen.
Anwendungsfälle
Registrieren mit einer E-Mail-Adresse und einem Kennwort
Eine der gängigsten Methoden für Benutzer*innen, sich für eine App zu registrieren, ist das Erstellen eines Kontos mithilfe ihrer E-Mail-Adresse und eines Kennworts. Die Option Anwendungsfall Online-Einzelverkauf veranschaulicht, wie Sie ein Konto auf der Anmeldeseite erstellen, indem Sie Kein Konto? Registrieren auswählen.
Wenn Sie eine E-Mail-Adresse zum Erstellen eines Kontos eingeben, wird Ihre E-Mail-Adresse über einen Einmal-Passcode überprüft. Anschließend können Sie ein neues Kennwort erstellen und weitere Details angeben, z. B. Ihren Namen, Ihr Land oder Ihre Region und andere Informationen. Sobald Ihr Konto erstellt wurde, wird Ihre E-Mail-Adresse zu Ihrer Anmelde-ID.
Um dieses Feature auszuprobieren, gehen Sie zur Woodgrove Groceries Demo und starten Sie den Anwendungsfall "Online-Einzelverkauf".
Self-Service-Kennwortzurücksetzung
Mit der Self-Service-Kennwortzurücksetzung (SSPR) können Benutzer*innen ihr Kennwort ohne Beteiligung eines Administrators/einer Administratorin oder des Helpdesks ändern oder zurücksetzen. Wenn das Konto eines Benutzers gesperrt ist oder dieser sein Kennwort vergessen hat, kann er die Schritte zum Entsperren ausführen und anschließend weiterarbeiten.
Bevor Sie beginnen, stellen Sie sicher, dass Sie einen der Anwendungsfälle für die Registrierung ausgeführt haben, um ein Konto bei Woodgrove Groceries zu erstellen. Wählen Sie dann den Anwendungsfall zur Kennwortzurücksetzung aus, um ihn auszuprobieren. Geben Sie auf der Anmeldeseite Ihre E-Mail-Adresse ein, und wählen Sie Weiter aus. Wählen Sie dann den Link Kennwort vergessen? aus. Geben Sie den an Ihr Postfach gesendeten Prüfcode ein, und wählen Sie „Weiter“ aus. Geben Sie anschließend ein Kennwort ein, geben Sie das Kennwort erneut ein, und wählen Sie „Weiter“ aus.
Informationen zum Einrichten der Self-Service-Kennwortzurücksetzung für Ihre Kund*innen finden Sie im Artikel Aktivieren der Self-Service-Kennwortzurücksetzung.
Um dieses Feature auszuprobieren, wechseln Sie zur Woodgrove Groceries Demo und starten Sie den Anwendungsfall "Self-Service-Kennwortzurücksetzung".
Anmelden mit einem Social Media-Konto
Sie können Ihren Kund*innen die Möglichkeit bieten, sich mit ihren vorhandenen Konten für soziale Netzwerke oder Unternehmen anzumelden, ohne dass sie ein neues Konto erstellen müssen. Wählen Sie auf der Anmeldeseite einen der Identitätsanbieter aus, z. B. Google, Facebook oder Apple. Anschließend werden Sie an den ausgewählten Anbieter weitergeleitet, um den Anmeldevorgang abzuschließen.
Damit sich Ihre Kund*innen mit ihren Social Media-Konten registrieren und anmelden können, können Sie im Admin Center zu External Identities>Alle Identitätsanbieter navigieren. Die genauen Schritte zum Hinzufügen von Facebook, Google und Apple als Identitätsanbieter finden Sie in den folgenden Links für Google, Facebook und für Apple.
Um dieses Feature auszuprobieren, wechseln Sie zur Woodgrove Groceries Demo, und starten Sie den Anwendungsfall "Anmelden mit Social Media-Konten".
Registrieren mit einem Einmal-Passcode
Die Methode zur Anmeldung mit Einmal-Passcode per E-Mail ist eine Option für die kennwortlose Authentifizierung für den Identitätsanbieter Ihres E-Mail-Kontos. Mit dem Einmal-Passcode per E-Mail können sich Benutzer*innen mit einer E-Mail als primärem Anmeldebezeichner registrieren und bei Ihrer App anmelden. Sie müssen keine Kennwörter erstellen und sich diese merken. Während der Anmeldung werden Benutzer*innen aufgefordert, ihre E-Mail-Adresse einzugeben, an die Microsoft Entra ID einen Einmal-Passcode sendet. Die Benutzer*innen öffnen dann ihr Postfach und geben ihren Passcode auf der Anmeldeseite ein.
Sie können den Einmal-Passcode per E-Mail im Admin Center unter Authentifizierungsmethoden aktivieren. Die genauen Schritte finden Sie unter Aktivieren der Einmalkennung per E-Mail.
Anmeldung mit Ihrer eigenen Geschäftslogik
Wenn sich Benutzer*innen bei Ihrer Anwendung mit Microsoft Entra ID authentifizieren, wird ein Sicherheitstoken an Ihre Anwendung zurückgegeben. Das Sicherheitstoken enthält Ansprüche, die Aussagen über die Benutzerin bzw. den Benutzer treffen, z. B. Name, eindeutiger Bezeichner oder Anwendungsrollen. Neben den Standardansprüchen, die im Sicherheitstoken enthalten sind, können Sie über eine von Ihnen entwickelte REST-API eigene benutzerdefinierte Ansprüche aus externen Systemen definieren.
In diesem Anwendungsfall können Sie sich mit Ihren Anmeldeinformationen anmelden oder registrieren. Wählen Sie dann nach der erfolgreichen Authentifizierung auf der oberen Leiste Ihren Namen aus, und überprüfen Sie Ihr Profil. Es enthält Informationen, die von der REST-API der benutzerdefinierten Microsoft Entra-Erweiterung zurückgegeben werden.
Wenn Sie verstehen möchten, wie benutzerdefinierte Erweiterungen funktionieren, lesen Sie den Artikel Custom extension overview (Übersicht über benutzerdefinierte Erweiterungen). Informationen zu benutzerdefinierten Anspruchsanbietern finden Sie im Artikel Benutzerdefinierter Anspruchsanbieter.
Um dieses Feature auszuprobieren, wechseln Sie zur Woodgrove Groceries-Demo, und starten Sie den Anwendungsfall "Vorfüllen von Anmeldeattributen" oder den Anwendungsfall "Anmeldeattribute überprüfen".
Bearbeiten Ihres Kontos
Mithilfe der Richtlinie für die Profilbearbeitung können Benutzer*innen ihre Profilattribute wie Anzeigename, Nachname, Vorname, Stadt und andere Informationen verwalten. Nachdem Sie Ihr Profil aktualisiert haben, melden Sie sich ab, und melden Sie sich wieder an.
Um Ihr Profil auf der Seite Woodgrove Groceries zu bearbeiten, wählen Sie in der oberen rechten Ecke der Seite das Symbol mit Ihrem Namen aus. Klicken Sie auf Speichern, nachdem Sie die Änderungen vorgenommen haben.
Um dieses Feature auszuprobieren, wechseln Sie zur Woodgrove Groceries Demo, und starten Sie den Anwendungsfall "Konto bearbeiten".
Löschen deines Kontos
Wenn Sie Ihr Konto und Ihre persönlichen Informationen löschen möchten, besuchen Sie die Seite Mein Konto löschen. Nachdem Sie Ihr Konto gelöscht haben, können Sie es nicht mehr reaktivieren. Nach ein paar Minuten können Sie sich mit den gleichen Anmeldeinformationen erneut registrieren.
Um Ihr Konto auf der Seite Woodgrove Groceries zu löschen, wählen Sie in der oberen rechten Ecke der Seite das Symbol mit Ihrem Namen aus. Wählen Sie auf der Seite Profil bearbeiten die Option Konto löschen aus.
Um dieses Feature auszuprobieren, wechseln Sie zur Woodgrove Groceries Demo, und starten Sie den Anwendungsfall "Konto löschen".
Nächste Schritte
- Weitere Informationen zu Planung von Microsoft Entra External ID für Kundinnen und Kunden.
- Erstellen eines Mandanten.