Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőre vonatkozik:
Külső bérlők (további információ)
Microsoft Entra Külső ID Microsoft ügyfélidentitás- és hozzáférés-kezelési (CIAM) megoldását tartalmazza. Azoknak a szervezeteknek és vállalkozásoknak, amelyek elérhetővé szeretnék tenni alkalmazásaikat a fogyasztók és az üzleti ügyfelek számára, a külső azonosító megkönnyíti a CIAM olyan funkcióinak hozzáadását, mint az önkiszolgáló regisztráció, a személyre szabott bejelentkezési élmény és az ügyfélfiókok kezelése. Mivelhogy ezek a CIAM-képességek a Microsoft Entra ID-be építettek, olyan platformfunkciókat is használhat, mint a fokozott biztonság, a megfelelőség és a méretezhetőség.
Dedikált külső bérlő létrehozása
Amikor a fogyasztói és üzleti ügyfélalkalmazások külső azonosítóját kezdi használni, először létre kell hoznia egy regisztrációs fiókot az alkalmazásokhoz, az erőforrásokhoz és az ügyfélfiókok címtárához.
Ha már dolgozott a Microsoft Entra ID-val, akkor már ismeri, hogyan használja a Microsoft Entra bérlőt, amely tartalmazza az alkalmazotti címtárat, a belső alkalmazásokat és más szervezeti erőforrásokat. A külső azonosítóval egy különálló bérlőt hoz létre, amely a standard Microsoft Entra bérlői modellt követi, de külső forgatókönyvekhez van konfigurálva. Ez a külső bérlemény a következő elemeket tartalmazza:
Könyvtár: A címtár tárolja az ügyfelek hitelesítő adatait és profiladatait. Amikor egy fogyasztó vagy üzleti ügyfél regisztrál az alkalmazásra, létrejön egy helyi fiók a külső bérlőben.
Alkalmazás-regisztrációk: Microsoft Entra ID csak regisztrált alkalmazások esetében hajtja végre az identitás- és hozzáférés-kezelést. Az alkalmazás regisztrálása megbízhatósági kapcsolatot állapít meg, és lehetővé teszi az alkalmazás integrálását a Microsoft Entra ID-vel. Külső bérlőkben regisztrálhat olyan alkalmazásokat, amelyek az OpenID Connect (OIDC) vagy a Security Assertion Markup Language (SAML) protokollt használják hitelesítéshez és egyszeri bejelentkezéshez (SSO). Az alkalmazásregisztrációs folyamat OIDC-alapú alkalmazásokhoz van optimalizálva. SAML-alkalmazás regisztrálásához használja inkább a Nagyvállalati alkalmazások funkciót.
Felhasználói folyamatok: A külső bérlő tartalmazza az önkiszolgáló regisztrációt, a bejelentkezést és a jelszó-visszaállítást, amelyet engedélyezni szeretne az ügyfelek számára.
Bővítmények: Ha felhasználói attribútumokat és adatokat kell hozzáadnia külső rendszerekből, egyéni hitelesítési bővítményeket hozhat létre a felhasználói folyamatokhoz.
Sign-in metódusok: Különböző lehetőségeket engedélyezhet az alkalmazásba való bejelentkezéshez, beleértve a felhasználónevet és jelszót, az egyszeri pin-kódot, valamint a Google, a Facebook, az Apple, a Microsoft Entra ID vagy az egyéni OIDC-identitásokat.
Titkosítási kulcsok: Titkosítási kulcsok hozzáadása és kezelése jogkivonatok, ügyféltitkosítások, tanúsítványok és jelszavak aláírásához és érvényesítéséhez.
További információ a password és az egyszeri pin-kód bejelentkezésről, valamint a Google, Facebook, Apple, Microsoft Entra ID és OIDC összevonás.
A külső bérlőben kétféle felhasználói fiók kezelhető:
Ügyfélfiók: Az alkalmazásokhoz hozzáférő ügyfeleket képviselő fiókok.
Rendszergazdai fiók: A munkahelyi fiókkal rendelkező felhasználók kezelhetik a bérlők erőforrásait, és rendszergazdai szerepkörrel a bérlőket is kezelhetik. A munkahelyi fiókkal rendelkező felhasználók új felhasználói fiókokat hozhatnak létre, új jelszavakat állíthatnak be, letilthatnak vagy letilthatnak fiókokat, és engedélyeket állíthatnak be, vagy fiókokat rendelhetnek egy biztonsági csoporthoz.
További információ a külső bérlő ügyfélfiókjainak és rendszergazdai fiókjainak kezeléséről.
Testreszabott bejelentkezés hozzáadása
A külső azonosító azoknak a vállalkozásoknak szól, amelyek az Microsoft Entra platformot használva elérhetővé szeretnék tenni az alkalmazásokat az ügyfelek számára identitás és hozzáférés céljából.
Regisztrációs és bejelentkezési oldalak hozzáadása az alkalmazásokhoz. Gyorsan hozzáadhat intuitív, felhasználóbarát regisztrációs és bejelentkezési funkciókat az ügyfélalkalmazásokhoz. Egyetlen identitással az ügyfél biztonságosan hozzáférhet az összes használni kívánt alkalmazáshoz.
Egyszeri bejelentkezés (SSO) hozzáadása közösségi és vállalati identitásokkal. Az ügyfelek választhatnak egy közösségi, vállalati vagy felügyelt identitást, amellyel felhasználónévvel és jelszóval, e-mail-címmel vagy egyszeri pin-kóddal jelentkezhetnek be.
Adja hozzá céges arculatát a regisztrációs laphoz. Testre szabhatja a regisztráció és a bejelentkezési élmény megjelenését, beleértve az alapértelmezett felületet és az adott böngészőnyelvek felhasználói élményét is.
Egyszerűen testre szabhatja és kibővítheti a regisztrációs folyamatokat. Igazítsd az identitásfelhasználói folyamatokat az igényeidhez. Válassza ki azokat az attribútumokat, amelyeket egy ügyféltől szeretne gyűjteni a regisztráció során, vagy adjon hozzá saját egyéni attribútumokat. Ha az alkalmazás által igényelt információk egy külső rendszerben találhatók, hozzon létre egyéni hitelesítési bővítményeket, amelyek adatokat gyűjtenek és adnak hozzá a hitelesítési jogkivonatokhoz.
Több alkalmazásnyelv és -platform integrálása. A Microsoft Entra segítségével gyorsan állíthat be és biztosíthat biztonságos, márkás hitelesítési folyamatokat több alkalmazástípushoz, platformhoz és nyelvhez.
Natív hitelesítés használata az alkalmazásokhoz. Zökkenőmentes hitelesítési élményt hozhat létre mobil- és asztali alkalmazásokhoz az iOS és androidos Microsoft Authentication Library (MSAL) használatával.
Önkiszolgáló fiókkezelés biztosítása. Az ügyfelek önállóan regisztrálhatnak a online szolgáltatások, kezelhetik a profiljukat, törölhetik a fiókjukat, regisztrálhatnak többtényezős hitelesítéssel (MFA) vagy alaphelyzetbe állíthatják a jelszót rendszergazdai vagy ügyfélszolgálati segítség nélkül.
Hozzájárulás a használati feltételekhez és az adatvédelmi szabályzathoz. A regisztráció során megkérheti a felhasználókat, hogy fogadják el a használati feltételeket. Az ügyfélfelhasználói attribútumok használatával jelölőnégyzeteket adhat hozzá a regisztrációs űrlaphoz, és hivatkozásokat is tartalmazhat a használati feltételekre és az adatvédelmi szabályzatokra.
További információ az integráció megtervezéséről, a hitelesítési megközelítés kiválasztásáról és a bejelentkezési megjelenés testreszabásáról.
Felhasználói folyamatok tervezése önkiszolgáló regisztrációhoz
Egyszerű regisztrációs és bejelentkezési felületet hozhat létre az ügyfelek számára, ha hozzáad egy felhasználói folyamatot az alkalmazáshoz. A felhasználói folyamat meghatározza az ügyfelek által követendő regisztrációs lépések sorozatát és az általuk használható bejelentkezési módszereket (például e-mail és jelszó, egyszer használatos jelszavak, Google, Facebook vagy Apple, Microsoft Entra ID federáció, valamint egyéni OIDC identitásszolgáltatók). A regisztráció során adatokat is gyűjthet az ügyfelektől, ha kiválaszt egy sor beépített felhasználói attribútumot, vagy hozzáadja saját egyéni attribútumait.
Számos felhasználói folyamatbeállítás segítségével szabályozhatja, hogy az ügyfél hogyan regisztráljon az alkalmazásra, beleértve a következőket:
- Bejelentkezési módszerek és külső identitásszolgáltatók
- Az ügyfél regisztrációja során gyűjtendő attribútumok, például vezetéknév, irányítószám vagy tartózkodási hely országa/régiója
- Céges arculat és nyelvi testreszabás
A felhasználói folyamat konfigurálásával kapcsolatos részletekért lásd : Regisztrációs és bejelentkezési felhasználói folyamat létrehozása az ügyfelek számára.
Saját üzleti logika hozzáadása
A külső azonosító a rugalmasság érdekében lett kialakítva, lehetővé téve a műveletek definiálását a hitelesítési folyamat bizonyos pontjain. Egyéni hitelesítési bővítmény használatával külső rendszerekből származó jogigényeket adhat hozzá a tokenekhez, közvetlenül azelőtt, hogy azokat kibocsátaná az alkalmazás számára.
További információ a saját üzleti logika egyéni hitelesítési bővítményekkel való hozzáadásáról.
Microsoft Entra biztonság és megbízhatóság
A külső azonosító az üzleti felhasználók közötti (B2C) funkciók Microsoft Entra platformra való konvergenciáját jelöli. A platformfunkciók olyan előnyökkel szolgálnak, mint például a megnövelt biztonság, a szabályozásoknak való megfelelőség, valamint az identitás- és hozzáférés-kezelési folyamatok skálázhatósága.
Feltételes hozzáférés
Microsoft Entra Feltételes hozzáférés összehozza a jelzéseket, döntéseket hoz, és biztonsági szabályzatokat kényszerít ki. A feltételes hozzáférési szabályzatok a legegyszerűbbek az if-then utasítások; ha egy felhasználó hozzá szeretne férni az alkalmazáshoz, akkor végre kell hajtania egy műveletet.
A feltételes hozzáférési szabályzatok a felhasználó elsőfaktoros hitelesítésének befejezése után lesznek kényszerítve. Ha például egy felhasználó bejelentkezési kockázati szintje magas, akkor MFA-t kell végrehajtania a hozzáférés eléréséhez. Másik lehetőségként a legszigorúbb módszer az alkalmazáshoz való hozzáférés letiltása.
Többtényezős hitelesítés (MFA)
Microsoft Entra MFA segít megvédeni az adatokhoz és alkalmazásokhoz való hozzáférést, miközben fenntartja az egyszerűséget a felhasználók számára. Microsoft Entra Külső ID közvetlenül integrálható Microsoft Entra MFA-val, így a második hitelesítési mód megkövetelésével biztonsági szolgáltatásokat adhat a regisztrációhoz és a bejelentkezési élményhez. Az MFA finomhangolható az alkalmazások biztonsági szintjének preferált mértékétől függően. Vegyük példaként a következő forgatókönyveket:
Egyetlen alkalmazást kínál az ügyfeleknek, és szeretné engedélyezni az MFA-t egy további biztonsági réteg számára. Az MFA-t egy feltételes hozzáférési szabályzatban engedélyezheti, amely az összes felhasználóra és az alkalmazásra irányul.
Több alkalmazást is kínál ügyfeleinek, de nincs szükség MFA-ra minden alkalmazáshoz. Az ügyfél például bejelentkezhet egy szociális vagy helyi fiókkal rendelkező automatikus biztosítási alkalmazásba, de ellenőriznie kell a telefonszámot, mielőtt hozzáfér az ugyanabban a címtárban regisztrált lakásbiztosítási alkalmazáshoz. A feltételes hozzáférési szabályzatban az összes felhasználót megcélzhatja, csak azokat az alkalmazásokat, amelyekhez az MFA-t szeretné kikényszeríteni.
További információ a külső bérlők MFA-járól, vagy a többtényezős hitelesítés engedélyezéséről.
Gépről gépre történő hitelesítés (M2M)
A gép-gép közötti (M2M) hitelesítés az OAuth 2.0 ügyfél hitelesítési adatok folyamával lehetővé teszi, hogy az alkalmazás közvetlenül a Microsoft Entra ID-vel hitelesítse magát. Ez a folyamat felhasználói beavatkozás nélküli forgatókönyvekhez készült, ahol a háttérszolgáltatásoknak biztonságosan le kell kérniük a hozzáférési jogkivonatokat, és saját nevükben kell meghívniuk az API-kat.
Microsoft Entra Külső ID alkalmazások esetében az M2M-hitelesítést az ügyfél hitelesítő adatfolyamával konfigurálhatja ügyféltitokkal vagy tanúsítvánnyal. Ez a módszer lehetővé teszi, hogy az alkalmazás önállóan hitelesítse magát az API-k elérésekor. Az M2M-hitelesítés engedélyezéséhez az M2M Premium bővítményt kell használnia. Tekintse át a szervezet prémium szintű bővítményhasználati szabályzatát a költségek következményeinek megértéséhez és a belső szabályozási és licencelési követelményeknek való megfelelés biztosításához.
Microsoft Entra megbízhatóság és méretezhetőség
Nagy mértékben testre szabott bejelentkezési élményeket hozhat létre, és nagy léptékben kezelheti az ügyfélfiókokat. A Microsoft Entra teljesítmény, a rugalmasság, az üzletmenet folytonossága, az alacsony késés és a magas átviteli sebesség előnyeinek kihasználásával biztosíthatja a megfelelő ügyfélélményt.
Felhasználói tevékenység és előjegyzés elemzése
Az Alkalmazásfelhasználói tevékenység funkció a Usage & Insights alatt adatelemzést biztosít a bérlődben regisztrált alkalmazások felhasználói tevékenységéről és elköteleződéséről. Ezzel a funkcióval megtekintheti, lekérdezheti és elemezheti a felhasználói tevékenység adatait a Microsoft Entra felügyeleti központ. Ez segíthet értékes megállapításokat feltárni, amelyek segíthetnek a stratégiai döntésekben, és ösztönözhetik az üzleti növekedést.
További információ a külső bérlőben elérhető alkalmazásfelhasználói tevékenység irányítópultjairól .
Important
Az alkalmazás felhasználói tevékenységének irányítópultjai (User Insights) és a Microsoft Graph reports/userInsights/* (bétaverziójú) végpontja 2026. augusztus 31-én megszűnik. Tervezze meg az átállást az Azure Monitorra a Log Analytics használatával (elsődleges), vagy a Microsoft Graph bejelentkezési és auditnapló-API-jaira. További részletekért lásd: Migrálás a User Insightsból.
Az Azure AD B2C
2025. május 1-jétől az Azure AD B2C már nem lesz elérhető új vásárlók számára (további információ a GYIK-ban). Microsoft Entra Külső ID a Microsoft következő generációs CIAM-megoldása, amelynek minden új funkciója és képessége erre a platformra épül. Ha Ön egy meglévő Azure AD B2C-ügyfél, az első lépésekhez tekintse meg a A Azure AD B2C-ről külső azonosítóra történő migrálást ismertető szakaszt.
Következő lépések
- Tekintse meg a betanításokat , az élő bemutatókat és a videókat.
- Tudjon meg többet a
Microsoft Entra Külső ID tervezéséről . - A legújabb fejlesztői tartalmakat és erőforrásokat a Microsoft Entra Külső ID Fejlesztői központ is megtekintheti.