Fogyasztói felhasználók létrehozása és törlése az Azure Portalon az Azure AD B2C-ben

Fontos

2025. május 1-jére az Azure AD B2C már nem lesz elérhető az új ügyfelek számára. További információ a GYIK-ben.

Előfordulhatnak olyan helyzetek, amikor manuálisan szeretne fogyasztói fiókokat létrehozni az Azure Active Directory B2C (Azure AD B2C) címtárban. Az Azure AD B2C-címtárban lévő fogyasztói fiókok leggyakrabban akkor jönnek létre, amikor a felhasználók az egyik alkalmazás használatára regisztrálnak, de programozott módon és az Azure Portal használatával is létrehozhatja őket. Ez a cikk a felhasználók létrehozásának és törlésének Azure Portal módszerére összpontosít.

Felhasználók hozzáadásához vagy törléséhez a fiókhoz hozzá kell rendelni a Felhasználói rendszergazdai szerepkört.

Felhasználói fiókok típusai

A felhasználói fiókok áttekintése a Azure AD B2C háromféle felhasználói fiók hozható létre egy Azure AD B2C címtárban:

  • Munka
  • Vendég
  • Fogyasztó

Ez a cikk a fogyasztói fiókokkal való munkavégzésre helyezi a hangsúlyt az Azure portálon. További információ a munkahelyi és vendégfiókok létrehozásáról és törléséről: Felhasználók hozzáadása vagy törlése a Microsoft Entra ID használatával.

Fogyasztói felhasználó létrehozása

  1. Jelentkezzen be a Azure portalra.
  2. Ha több bérlőhöz is hozzáférése van, a felső menüben a Beállítások ikont választva váltson az Azure AD B2C-bérlőre a Címtárak + előfizetések menüből.
  3. A bal oldali menüben válassza a Microsoft Entra ID lehetőséget. Vagy válassza a Minden szolgáltatás lehetőséget, és keresse meg és válassza ki a Microsoft Entra azonosítót.
  4. A Kezelés alatt válassza a Felhasználókat.
  5. Válassza az Új felhasználó lehetőséget.
  6. Válassza az Azure AD B2C felhasználó létrehozása lehetőséget.
  7. Válasszon egy bejelentkezési módot , és adjon meg egy e-mail-címet vagy egy felhasználónevet az új felhasználóhoz. Az itt kiválasztott bejelentkezési módszernek meg kell egyeznie a Azure AD B2C bérlő helyi fiókidentitás-szolgáltatójához megadott beállítással (lásd:Identitásszolgáltatók> a Azure AD B2C bérlőben).
  8. Adja meg a felhasználó nevét . Ez általában a felhasználó teljes neve (keresztnév és vezetéknév).
  9. (Nem kötelező) A bejelentkezés letiltását is megteheti, ha késleltetni szeretné a felhasználó bejelentkezési képességét. A bejelentkezést később a felhasználó profiljának szerkesztésével engedélyezheti a Azure Portal.
  10. Válassza az Automatikus jelszó létrehozása vagy a Jelszó létrehozása lehetőséget.
  11. Adja meg a felhasználó keresztnevét és vezetéknevét.
  12. Válassza a Create gombot.

Hacsak nem választotta a Bejelentkezés letiltása lehetőséget, a felhasználó most már bejelentkezhet a megadott bejelentkezési módszerrel (e-mail-cím vagy felhasználónév).

Felhasználó jelszavának alaphelyzetbe állítása

Rendszergazdaként visszaállíthatja a felhasználó jelszavát, ha a felhasználó elfelejti a jelszavát. A felhasználó jelszavának alaphelyzetbe állításakor a rendszer automatikusan létrehoz egy ideiglenes jelszót a felhasználó számára. Az ideiglenes jelszó soha nem jár le. Amikor a felhasználó legközelebb bejelentkezik, a jelszó továbbra is működni fog, függetlenül attól, hogy mennyi idő telt el az ideiglenes jelszó létrehozása óta. Ezután a felhasználónak új jelszót kell beállítania, ami állandó.

Fontos

Mielőtt alaphelyzetbe állítja a felhasználó jelszavát, állítson be egy kényszerített jelszó-visszaállítási folyamatot az Azure Active Directory B2C-ben, különben a felhasználó nem fog tudni bejelentkezni.

Felhasználó jelszavának alaphelyzetbe állítása:

  1. Az Azure AD B2C könyvtárban válassza a Felhasználók lehetőséget, majd válassza ki azt a felhasználót, akinek a jelszavát újra szeretné beállítani.
  2. Keresse meg és jelölje ki az alaphelyzetbe állítást igénylő felhasználót, majd válassza a Jelszó kérése lehetőséget.

Képernyőkép A felhasználó profiloldala a Jelszó visszaállítása opcióval kiemelve.

  1. A Jelszó alaphelyzetbe állítása oldalon válassza a Jelszó alaphelyzetbe állítása lehetőséget.
  2. Másolja ki a jelszót, és adja meg a felhasználónak. A következő bejelentkezési folyamat során a felhasználónak módosítania kell a jelszót.

Fogyasztói felhasználó törlése

  1. Az Azure AD B2C-címtárban válassza a Felhasználók lehetőséget, majd válassza ki a törölni kívánt felhasználót.
  2. Válassza a Törlés, majd az Igen lehetőséget a törlés megerősítéséhez.

A felhasználó törlését követő 30 napon belül történő visszaállításával vagy a felhasználó végleges törlésével kapcsolatos részletekért tekintse meg a Microsoft Entra-azonosítóval nemrég törölt felhasználó visszaállítását vagy eltávolítását ismertető cikket.

Fogyasztói felhasználók exportálása

  1. A Azure AD B2C címtárban keressen rá a Microsoft Entra ID kifejezésre.
  2. Válassza a Felhasználók, majd a Tömeges műveletek és a Felhasználók letöltése lehetőséget.
  3. Válassza a Start gombot, majd a Fájl készen áll! Kattintson ide a letöltéshez.

Ha a felhasználókat a Tömeges műveletek opcióval tölti le, a CSV-fájl a objectID@B2CDomain formátumú UPN-attribútummal jeleníti meg a felhasználókat. Ez a tervezés szerint történik, mivel az UPN-információk így vannak tárolva a B2C-bérlőben.

Fogyasztói felhasználó munkamenetének visszavonása

Az Azure AD B2C jelenleg nem támogatja a felhasználói munkamenet visszavonását az Azure portálról. Ezt a feladatot azonban a Microsoft Graph PowerShell vagy a Microsoft Graph API használatával is elérheti. Ha a Microsoft Graph PowerShell használatát választja, kövesse az alábbi lépéseket:

  1. Ha még nem tette meg, telepítse a Microsoft Graph PowerShell-modult .
  2. A Windows PowerShellben futtassa a következő parancsot, majd válaszoljon a kérésekre. Ez a parancs lehetővé teszi, hogy a szükséges hatókörökkel bejelentkezhet. A szükséges hatókörökhöz való hozzájáruláshoz be kell jelentkeznie a Azure AD B2C rendszergazdai fiókjával:
    Connect-MgGraph  -Scopes "User.ReadWrite.All"
    
  3. A sikeres bejelentkezés után futtassa a következő parancsot a Windows PowerShellben. Cserélje le $userId a fogyasztói felhasználó objectId vagy UPN-re.
    Revoke-MgUserSign -UserId $userId
    

Következő lépések

Automatizált felhasználókezelési forgatókönyvekért, például a felhasználók másik identitásszolgáltatótól a Azure AD B2C címtárba való áttelepítéséért lásd: Azure AD B2C: Felhasználók migrálása.