Tutorial: Membuat penyewa Azure Active Directory B2C
Sebelum aplikasi Anda dapat berinteraksi dengan Azure Active Directory B2C (Azure AD B2C), aplikasi harus terdaftar di penyewa yang Anda kelola.
Dalam artikel ini, Anda akan mempelajari cara:
- Buat penyewa Azure AD B2C
- Tautkan penyewa Anda ke langganan Anda
- Beralih ke direktori yang berisi penyewa Azure AD B2C Anda
- Tambahkan sumber daya Azure AD B2C sebagai Favorit di portal Microsoft Azure
Sebelum membuat penyewa Azure AD B2C, Anda perlu mempertimbangkan pertimbangan berikut:
Anda dapat membuat hingga 20 penyewa per langganan. Batas ini membantu melindungi dari ancaman terhadap sumber daya Anda, seperti serangan penolakan layanan, dan diberlakukan di portal Azure dan API pembuatan penyewa yang mendasar. Jika Anda ingin meningkatkan batas ini, silakan hubungi Dukungan Microsoft.
Secara default, setiap penyewa dapat mengakomodasi total 1,25 juta objek (akun pengguna dan aplikasi), tetapi Anda dapat meningkatkan batas ini menjadi 5,25 juta objek saat Anda menambahkan dan memverifikasi domain kustom. Jika Anda ingin meningkatkan batas ini, silakan hubungi Dukungan Microsoft. Namun, jika Anda membuat penyewa sebelum September 2022, batas ini tidak memengaruhi Anda, dan penyewa Anda akan mempertahankan ukuran yang dialokasikan untuk itu saat pembuatan, yaitu, 50 juta objek. Pelajari cara membaca penggunaan penyewa Anda.
Jika Anda ingin menggunakan kembali nama penyewa yang sebelumnya Anda coba hapus, tetapi Anda melihat kesalahan "Sudah digunakan oleh direktori lain" saat memasukkan nama domain, Anda harus mengikuti langkah-langkah ini untuk menghapus penyewa sepenuhnya sebelum mencoba lagi. Anda memerlukan peran setidaknya Administrator Langganan. Setelah menghapus penyewa, Anda mungkin perlu keluar dan masuk kembali sebelum dapat menggunakan nama domain lagi.
Prasyarat
Langganan Azure. Jika Anda tidak memilikinya, buat akun gratis sebelum memulai.
Diperlukan akun Azure yang telah ditetapkan setidaknya peran Kontributor dalam langganan atau grup sumber daya dalam langganan.
Catatan
Anda tidak dapat membuat langganan di atau mentransfer langganan ke penyewa Azure AD B2C. Anda membuat langganan di penyewa Microsoft Entra, lalu menautkannya ke penyewa Azure AD B2C Anda.
Buat penyewa Azure AD B2C
Catatan
Jika Anda tidak dapat membuat penyewa Azure AD B2C, tinjau halaman pengaturan pengguna Anda untuk memastikan bahwa pembuatan penyewa tidak dinonaktifkan. Jika pembuatan penyewa diaktifkan, minta Administrator Global untuk menetapkan peran Pembuat Penyewa kepada Anda.
Masuk ke portal Azure.
Pastikan Anda menggunakan penyewa Microsoft Entra yang berisi langganan Anda:
Di toolbar portal Azure, pilih ikon Direktori + langganan.
Pada pengaturan Portal | Halaman Direktori + langganan, temukan direktori Microsoft Entra Anda yang berisi langganan Anda di daftar Nama direktori, lalu pilih tombol Beralih di sampingnya.
Tambahkan Microsoft.AzureActiveDirectory sebagai penyedia sumber daya untuk langganan Azure yang Anda gunakan (pelajari selengkapnya):
- Di portal Microsoft Azure, cari dan pilih Langganan.
- Pilih langganan Anda, lalu di menu sebelah kiri, pilih Penyedia sumber daya. Jika Anda tidak melihat menu sebelah kiri, pilih ikon Tampilkan menu untuk < nama langganan Anda > di bagian kiri atas halaman untuk meluaskannya.
- Pastikan baris Microsoft.AzureActiveDirectory menunjukkan status Terdaftar. Jika tidak, pilih baris, lalu pilih Daftarkan.
Pada menu portal Microsoft Azure atau dari halaman Beranda, pilih Buat sumber daya.
Telusuri Azure Active Directory B2C, lalu pilih Buat.
Pilih Buat Penyewa Azure AD B2C baru.
Pada halaman Buat direktori :
- Untuk Nama organisasi, masukkan nama untuk penyewa Azure AD B2C Anda.
- Untuk Nama domain awal, masukkan nama domain untuk penyewa Azure AD B2C Anda.
- Untuk Lokasi, pilih negara/wilayah Anda dari daftar. Jika negara/wilayah yang Anda pilih memiliki opsi add-on Go-Local, seperti Jepang atau Australia, dan Anda ingin menyimpan data Anda secara eksklusif dalam negara/wilayah tersebut , pilih kotak centang Simpan data Microsoft Entra Core Store dan komponen microsoft Entra dan data layanan di lokasi yang dipilih di atas . Add-on Go-Local adalah add-on berbayar yang biayanya ditambahkan ke biaya lisensi Azure AD B2C Premium P1 atau P2 Anda, lihat Model penagihan. Anda tidak dapat mengubah wilayah residensi data setelah membuat penyewa Azure AD B2C.
- Untuk Langganan, pilih langganan Anda dari daftar.
- Untuk Grup sumber daya, pilih atau cari grup sumber daya yang akan berisi penyewa.
Pilih Tinjau + buat.
Tinjau pengaturan direktori Anda. Lalu pilih Buat. Pelajari lebih lanjut memecahkan masalah kesalahan penyebaran.
Anda dapat menautkan beberapa penyewa Azure AD B2C ke satu langganan Azure untuk keperluan tagihan. Untuk menautkan penyewa, Anda harus menjadi admin di penyewa Azure AD B2C dan setidaknya menerima peran Kontributor dalam langganan Azure. Lihat Menautkan penyewa Azure AD B2C ke langganan.
Catatan
Saat direktori Azure AD B2C dibuat, aplikasi bernama b2c-extensions-app
secara otomatis dibuat di dalam direktori baru. Jangan mengubah atau menghapusnya. Aplikasi ini digunakan oleh Azure AD B2C untuk menyimpan data pengguna. Pelajari selengkapnya tentang Azure AD B2C: Aplikasi ekstensi.
Mengaktifkan add-on Go-Local Azure AD B2C
Azure AD B2C memungkinkan Anda mengaktifkan add-on Go-Local pada penyewa yang ada selama penyewa Anda menyimpan data di negara/wilayah yang memiliki opsi tempat tinggal data lokal. Untuk ikut serta ke add-on Go-Local, gunakan langkah-langkah berikut:
Masuk ke portal Azure.
Jika Anda memiliki akses ke beberapa penyewa, pilih ikon Pengaturan di menu atas untuk beralih ke penyewa Azure AD B2C Anda dari menu Direktori + langganan.
Di portal Microsoft Azure, cari dan pilih AAD B2C.
Pada halaman manajemen penyewa yang muncul, di bagian atas halaman, pilih Aktifkan tautan residensi data.
Pada panel Residensi data yang muncul, pilih kotak centang Simpan direktori saya dan data Microsoft Entra di <Negara>, lalu pilih tombol Simpan.
Tutup panel Residensi data.
Pilih direktori penyewa B2C Anda
Untuk mulai menggunakan penyewa Azure AD B2C baru, Anda harus beralih ke direktori yang berisi penyewa:
- Di toolbar portal Microsoft Azure, pilih ikon filter Direktori + langganan.
- Pada tab Semua Direktori, temukan direktori yang berisi penyewa Azure AD B2C Anda lalu pilih tombol Ganti di sebelahnya.
Jika pada awalnya Anda tidak melihat penyewa Azure B2C baru Anda dalam daftar, refresh jendela browser Anda atau keluar dan masuk kembali. Kemudian, di toolbar portal Microsoft Azure, pilih ikon filter Direktori + langganan.
Tambahkan Azure AD B2C sebagai favorit (opsional)
Langkah opsional ini memudahkan pemilihan penyewa Azure AD B2C Anda di tutorial berikut dan selanjutnya.
Alih-alih menelusuri Azure AD B2C di Semua layanan setiap kali ingin bekerja dengan penyewa, Anda dapat memfavoritkan sumber daya. Kemudian, Anda dapat memilihnya dari bagian menu portal Favorit untuk menelusuri penyewa Azure AD B2C dengan cepat.
Anda hanya perlu melakukan operasi ini sekali. Sebelum melakukan langkah-langkah ini, pastikan Anda telah beralih ke direktori yang berisi penyewa Azure AD B2C seperti yang dijelaskan di bagian sebelumnya, Pilih direktori penyewa B2C Anda.
Masuk ke portal Azure.
Di menu portal Azure, pilih Semua layanan.
Di kotak pencarian Semua layanan, cari Azure AD B2C, arahkan kursor ke hasil pencarian, lalu pilih ikon bintang di tipsalat. Azure AD B2C sekarang muncul di portal Microsoft Azure di bawah Favorit.
Jika ingin mengubah posisi favorit baru Anda, buka menu portal Microsoft Azure, pilih Azure AD B2C, lalu seret ke atas atau bawah ke posisi yang diinginkan.
Langkah berikutnya
Di artikel ini, Anda telah mempelajari cara:
- Buat penyewa Azure AD B2C
- Tautkan penyewa Anda ke langganan Anda
- Beralih ke direktori yang berisi penyewa Azure AD B2C Anda
- Tambahkan sumber daya Azure AD B2C sebagai Favorit di portal Microsoft Azure
Selanjutnya, pelajari cara mendaftarkan aplikasi web di penyewa baru Anda.