Compartir a través de


Roles y control de acceso a recursos

Importante

A partir del 1 de mayo de 2025, Azure AD B2C ya no estará disponible para ser adquirido por nuevos clientes. Obtenga más información en nuestras preguntas más frecuentes.

Al planear la estrategia de control de acceso, es mejor asignar a los usuarios el rol con privilegios mínimos necesarios para acceder a los recursos. En la tabla siguiente se describen los recursos principales del inquilino de Azure AD B2C y los roles administrativos más adecuados para los usuarios que los administran.

Recurso Descripción Rol
Registros de aplicaciones Cree y administre todos los aspectos de los registros de aplicaciones web, móviles y nativas en Azure AD B2C. Administrador de aplicaciones
Creador de inquilinos Cree nuevos inquilinos de Microsoft Entra ID o Azure AD B2C. Creador de inquilinos
Proveedores de identidades Configure el proveedor de identidades local y los proveedores de identidades sociales o empresariales externos. Administrador de proveedor de identidades externo
Conectores de API Integre los flujos de usuario con las API web para personalizar la experiencia del usuario e integrarlos con sistemas externos. Administrador de flujos de usuarios con identificador externo
Personalización de marca de empresa Personalice las páginas de flujo de usuario. Administrador global
Atributos de usuario Agregue o elimine atributos personalizados disponibles para todos los flujos de usuario. Administrador de atributos de flujos de usuarios con identificador externo
Administrar usuarios Administre cuentas de consumidor y cuentas administrativas tal como se describe en este artículo. Administrador de usuarios
Roles y administradores Administrar asignaciones de roles en el directorio de Azure AD B2C. Cree y administre grupos que se pueden asignar a roles de Azure AD B2C. Tenga en cuenta que la característica roles personalizados de Azure AD no está disponible actualmente para los directorios de Azure AD B2C. Administrador de roles con privilegios
Flujos de usuario Para una configuración rápida y habilitación de tareas comunes de identidad, como registro, inicio de sesión y edición de perfiles. Administrador de flujos de usuarios con identificador externo
Directivas personalizadas Cree, lea, actualice y elimine todas las directivas personalizadas en Azure AD B2C. Administrador de directivas B2C con IEF
Claves de directiva Agregue y administre claves de cifrado para firmar y validar tokens, secretos de cliente, certificados y contraseñas usados en directivas personalizadas. Administrador de conjuntos de claves B2C con IEF