Delen via


Zelfstudie: Een Azure Active Directory B2C-tenant maken

Belangrijk

Vanaf 1 mei 2025 is Azure AD B2C niet meer beschikbaar voor nieuwe klanten. Meer informatie vindt u in onze veelgestelde vragen.

Voordat uw toepassingen kunnen communiceren met Azure Active Directory B2C (Azure AD B2C), moeten ze worden geregistreerd in een tenant die u beheert.

In dit artikel leert u het volgende:

  • Een Azure AD B2C-tenant maken
  • Uw tenant koppelen aan uw abonnement
  • Overschakelen naar de map met uw Azure AD B2C-tenant
  • De Azure AD B2C-resource toevoegen als favoriet in Azure Portal

Voordat u uw Azure AD B2C-tenant maakt, moet u rekening houden met de volgende overwegingen:

  • U kunt maximaal 20 tenants per abonnement maken. Deze limiet helpt u te beschermen tegen bedreigingen voor uw resources, zoals denial-of-service-aanvallen, en wordt afgedwongen in zowel De Azure-portal als de onderliggende API voor het maken van de tenant. Neem contact op met Microsoft Ondersteuning als u deze limiet wilt verhogen.

  • Standaard kan elke tenant geschikt zijn voor in totaal 1,25 miljoen objecten (gebruikersaccounts en toepassingen), maar u kunt deze limiet verhogen tot 5,25 miljoen objecten wanneer u een aangepast domein toevoegt en verifieert. Neem contact op met Microsoft Ondersteuning als u deze limiet wilt verhogen. Als u uw tenant echter vóór september 2022 hebt gemaakt, heeft deze limiet geen invloed op u en behoudt uw tenant de grootte die eraan is toegewezen bij het maken, namelijk 50 miljoen objecten. Leer hoe u uw tenantgebruik kunt lezen.

  • Als u een tenantnaam die u eerder hebt geprobeerd te verwijderen opnieuw wilt gebruiken, maar u de foutmelding 'Al in gebruik door een andere directory' ziet wanneer u de domeinnaam invoert, moet u deze stappen uitvoeren om de tenant volledig te verwijderen voordat u het opnieuw probeert. U hebt een rol van ten minste abonnementsbeheerder nodig. Na het verwijderen van de tenant moet u zich mogelijk ook afmelden en weer aanmelden voordat u de domeinnaam opnieuw kunt gebruiken.

Vereiste voorwaarden

  • Een Azure-abonnement. Als u nog geen account hebt, maakt u een gratis account voordat u begint.

  • Een Azure-account waaraan ten minste de rol Inzender binnen het abonnement of een resourcegroep binnen het abonnement is toegewezen, is vereist.

Opmerking

U kunt geen abonnementen maken in of abonnementen overdragen naar azure AD B2C-tenant. U maakt een abonnement in de Microsoft Entra-tenant en koppelt het vervolgens aan uw Azure AD B2C-tenant.

Een Azure AD B2C-tenant maken

Opmerking

Als u geen Azure AD B2C-tenant kunt maken, controleert u de pagina met gebruikersinstellingen om ervoor te zorgen dat het maken van de tenant niet is uitgeschakeld. Als tenantcreatie is ingeschakeld, vraagt u de globale beheerder om u een Tenantcreator-rol toe te wijzen.

  1. Meld u aan bij het Azure-portaal.

  2. Zorg ervoor dat u de Microsoft Entra-tenant gebruikt die uw abonnement bevat:

    1. Selecteer op de werkbalk van Azure Portal het pictogram Mappen en abonnementen .

    2. In de portalinstellingen | Pagina Mappen en abonnementen , zoek uw Microsoft Entra-map die uw abonnement bevat in de lijst met directorynamen en selecteer vervolgens de knop Schakelen ernaast.

      Schermopname van het venster mappen en abonnementen.

  3. Voeg Microsoft.AzureActiveDirectory toe als resourceprovider voor het Azure-abonnement dat u gebruikt (meer informatie):

    1. Zoek en selecteer abonnementen in De Azure-portal.
    2. Selecteer uw abonnement en selecteer vervolgens in het linkermenu Resourceproviders. Als u het linkermenu niet ziet, selecteert u het menu weergeven als < naam van het abonnementspictogram > in het linkerbovenhoekgedeelte van de pagina om het uit te vouwen.
    3. Zorg ervoor dat in de rij Microsoft.AzureActiveDirectory de status Geregistreerd wordt weergegeven. Als dit niet het geval is, selecteert u de rij en vervolgens Registreren.
  4. Selecteer in het menu van Azure Portal of op de startpagina de optie Een resource maken.

    Selecteer de knop 'Maak een resource'

  5. Zoek naar Azure Active Directory B2C en selecteer Aanmaken.

  6. Selecteer Een nieuwe Azure AD B2C-tenant maken.

    Een nieuwe Azure AD B2C-tenant maken die is geselecteerd in Azure Portal

  7. Op de pagina Een map maken :

    • Voer voor de naam van de organisatie een naam in voor uw Azure AD B2C-tenant.
    • Voer voor de eerste domeinnaam een domeinnaam in voor uw Azure AD B2C-tenant.
    • Selecteer voor Locatie uw land/regio in de lijst. Als het land/de regio die u selecteert een Go-Local uitbreidingsoptie heeft, zoals Japan of Australië, en u uw gegevens exclusief in dat land/de regio wilt opslaan, schakelt u het selectievakje Store Microsoft Entra Core Store-gegevens en Microsoft Entra-onderdelen en -servicegegevens in op de locatie die hierboven is geselecteerd . Go-Local invoegtoepassing is een betaalde invoegtoepassing dat waarvan de kosten worden toegevoegd aan uw Azure AD B2C Premium P1- of P2-licentiekosten, zie het factureringsmodel. U kunt de regio voor gegevenslocatie niet wijzigen nadat u uw Azure AD B2C-tenant hebt gemaakt.
    • Selecteer uw abonnement in de lijst voor Abonnement.
    • Selecteer of zoek naar de resourcegroep die de tenant zal bevatten.

    Schermopname van het formulier voor het maken van een tenant met voorbeeldwaarden in de Azure Portal.

  8. Kies Beoordelen + creëren.

  9. Controleer de adreslijstinstellingen. Klik vervolgens op Maken. Meer informatie over het oplossen van implementatiefouten.

U kunt meerdere Azure AD B2C-tenants koppelen aan één Azure-abonnement voor factureringsdoeleinden. Als je een tenant wilt koppelen, moet je beheerder zijn in de Azure AD B2C-tenant en minstens de rol van Medewerker binnen het Azure-abonnement hebben toegewezen gekregen. Zie Een Azure AD B2C-tenant koppelen aan een abonnement.

Opmerking

Wanneer een Azure AD B2C-directory wordt gemaakt, wordt er automatisch een toepassing genaamd b2c-extensions-app aangemaakt binnen de nieuwe directory. Wijzig of verwijder deze niet. De toepassing wordt gebruikt door Azure AD B2C voor het opslaan van gebruikersgegevens. Meer informatie over Azure AD B2C: Extensies-app.

Azure AD B2C Go-Local-invoegtoepassing activeren

Met Azure AD B2C kunt u Go-Local invoegtoepassing activeren op een bestaande tenant zolang uw tenant gegevens opslaat in een land/regio met lokale optie voor gegevensresidentie. Als u zich wilt aanmelden voor Go-Local invoegtoepassing, voert u de volgende stappen uit:

  1. Meld u aan bij het Azure-portaal.

  2. Als u toegang hebt tot meerdere tenants, selecteert u het pictogram Instellingen in het hoofdmenu om over te schakelen naar uw Azure AD B2C-tenant vanuit het menu Mappen + abonnementen.

  3. Zoek en selecteer Azure AD B2C in de Azure-portal.

  4. Op de weergegeven tenantbeheerpagina, bovenaan de pagina, selecteer de link Gegevensresidentie inschakelen.

    Schermopname van aanmelden voor Azure AD B2C Go-Local-invoegtoepassing in Azure Portal.

  5. Selecteer in het deelvenster Gegevenslocatie dat wordt weergegeven het selectievakje Mijn adreslijst opslaan en Microsoft Entra-gegevens in <Land> en selecteer vervolgens de knop Opslaan .

  6. Sluit het deelvenster Data residency.

Selecteer uw B2C-tenantdirectory

Als u uw nieuwe Azure AD B2C-tenant wilt gaan gebruiken, moet u overschakelen naar de map die de tenant bevat:

  1. Selecteer op de werkbalk van Azure Portal het filterpictogram Mappen en abonnementen .
  2. Zoek op het tabblad Alle mappen de map met uw Azure AD B2C-tenant en selecteer vervolgens de knop Schakelen ernaast.

Als u in eerste instantie uw nieuwe Azure B2C-tenant niet in de lijst ziet, vernieuwt u het browservenster of meldt u zich af en meldt u zich weer aan. Selecteer vervolgens op de werkbalk van Azure Portal het filter Mappen en abonnementen opnieuw.

Azure AD B2C toevoegen als favoriet (optioneel)

Met deze optionele stap kunt u uw Azure AD B2C-tenant gemakkelijker selecteren in de volgende en alle volgende zelfstudies.

In plaats van te zoeken naar Azure AD B2C in Alle services telkens wanneer u met uw tenant wilt werken, kunt u in plaats daarvan de resource aan uw favorieten toevoegen. Vervolgens kunt u deze selecteren in de sectie Favorieten van het portalmenu om snel naar uw Azure AD B2C-tenant te bladeren.

U hoeft deze bewerking slechts één keer uit te voeren. Voordat u deze stappen uitvoert, moet u ervoor zorgen dat u bent overgeschakeld naar de map die uw Azure AD B2C-tenant bevat, zoals beschreven in de vorige sectie, selecteert u uw B2C-tenantmap.

  1. Meld u aan bij het Azure-portaal.

  2. Selecteer Alle services in het menu van Azure Portal.

  3. Zoek in het zoekvak alle services naar Azure AD B2C, beweeg de muisaanwijzer over het zoekresultaat en selecteer vervolgens het sterpictogram in de knopinfo. Azure AD B2C wordt nu weergegeven in Azure Portal onder Favorieten.

  4. Als u de positie van uw nieuwe favoriet wilt wijzigen, gaat u naar het menu van Azure Portal, selecteert u Azure AD B2C en sleept u deze omhoog of omlaag naar de gewenste positie.

    Azure AD B2C, menu Favorieten, Azure Portal

Volgende stappen

In dit artikel hebt u het volgende geleerd:

  • Een Azure AD B2C-tenant maken
  • Uw tenant koppelen aan uw abonnement
  • Overschakelen naar de map met uw Azure AD B2C-tenant
  • De Azure AD B2C-resource toevoegen als favoriet in Azure Portal

Hierna leert u hoe u een webtoepassing registreert in uw nieuwe tenant.