Compartilhar via


O que é o Azure Active Directory B2C?

Importante

A partir de 1º de maio de 2025, o Azure AD B2C não estará mais disponível para compra para novos clientes. Saiba mais em nossas perguntas frequentes.

O Azure Active Directory B2C fornece a identidade de empresa para cliente como um serviço. Seus clientes podem usar as próprias identidades de conta social, empresarial ou local preferenciais para obter acesso de logon único a seus aplicativos e APIs.

Infográfico de provedores de identidade do Azure AD B2C e aplicativos downstream

O Azure AD B2C é uma solução de CIAM (gerenciamento de acesso de identidade) do cliente capaz de dar suporte a milhões de usuários e bilhões de autenticações por dia. Ele cuida do dimensionamento e da segurança da plataforma de autenticação, do monitoramento e do tratamento automático de ameaças, como negação de serviço, irrigação de senha ou ataques de força bruta.

O Azure AD B2C é criado com a mesma tecnologia que a ID do Microsoft Entra , mas para uma finalidade diferente e é um serviço separado. Ele permite que as empresas criem aplicativos voltados para o cliente e, em seguida, permitem que qualquer pessoa se inscreva e faça login nesses aplicativos sem restrições na conta do usuário.

Quem usa o Azure AD B2C?

Qualquer empresa ou indivíduo que deseje autenticar usuários finais em seus aplicativos da Web ou móveis usando uma solução de autenticação de marca branca. Além da autenticação, o serviço Azure AD B2C é usado para autorização, como acesso a recursos de API por usuários autenticados. O Azure AD B2C foi projetado para ser usado por administradores e desenvolvedoresde TI.

Solução de identidade de marca personalizada

O Azure AD B2C é uma solução de autenticação de marca branca, o que significa que você pode personalizar toda a experiência do usuário com sua marca para que ela se misture perfeitamente com seus aplicativos Web e móveis.

Personalize todas as páginas exibidas pelo Azure AD B2C quando os usuários se inscreverem, entrarem e modificarem suas informações de perfil. Personalize o HTML, o CSS e o JavaScript em seus percursos do usuário para que a experiência do Azure AD B2C pareça uma parte nativa do seu aplicativo.

Páginas de inscrição e login personalizadas e imagem de plano de fundo

Acesso de logon único com uma identidade fornecida pelo usuário

O Azure AD B2C usa protocolos de autenticação baseados em padrões, incluindo OpenID Connect, OAuth 2.0 e SAML (Security Assertion Markup Language). Ele se integra à maioria dos aplicativos modernos e softwares comerciais prontos para uso.

Diagrama de identidades de terceiros federadas para o Azure AD B2C.

Ao servir como a autoridade de autenticação central para seus aplicativos Web, aplicativos móveis e APIs, o Azure AD B2C permite que você crie uma solução de SSO (logon único) para todos eles. Centralize a coleta de informações de perfil e preferência do usuário e capture análises detalhadas sobre o comportamento de entrada e a conversão de inscrição.

Integre com repositórios de usuários externos

O Azure AD B2C fornece um diretório que pode conter 100 atributos personalizados por usuário. No entanto, você também pode integrar com sistemas externos. Por exemplo, use o Azure AD B2C para autenticação, mas delegue a um CRM (gerenciamento de relacionamento com o cliente) externo ou banco de dados de fidelidade do cliente como a fonte de verdade para os dados do cliente.

Um outro cenário de repositório de usuário externo é permitir que o Azure AD B2C faça a autenticação para o seu aplicativo e se integre a um sistema externo que armazena dados de perfil ou dados pessoais do usuário. Por exemplo, para atender aos requisitos de residência de dados, como políticas de armazenamento de dados regionais ou locais. No entanto, o serviço do Azure AD B2C em si é mundial por meio da nuvem pública do Azure.

Um diagrama lógico do Azure AD B2C se comunicando com um repositório de usuário externo.

O Azure AD B2C pode facilitar a coleta de informações de um usuário durante o registro ou a edição do perfil e, em seguida, entregar esses dados a um sistema externo por meio da API. Em seguida, durante autenticações futuras, o Azure AD B2C pode recuperar esses dados do sistema externo e, se necessário, incluí-los como parte da resposta do token de autenticação que ele envia ao seu aplicativo.

Perfil progressivo

Outra opção de percurso do usuário inclui a criação de perfil progressiva. O perfil progressivo permite que seus clientes concluam rapidamente sua primeira transação, coletando uma quantidade mínima de informações. Em seguida, colete gradualmente mais dados de perfil do cliente em entradas futuras.

Uma representação visual do perfil progressivo.

Verificação e prova de identidade de terceiros

Use o Azure AD B2C para facilitar a verificação e a revisão de identidade coletando dados do usuário e, em seguida, passando-os para um sistema de terceiros para executar validação, pontuação de confiança e aprovação para a criação de conta de usuário.

Um diagrama mostrando o fluxo do usuário para comprovação de identidade de terceiros.

Próximas etapas

Agora que você tem uma ideia do que é o Azure AD B2C e alguns dos cenários com os quais ele pode ajudar, aprofunde-se um pouco mais em seus recursos e aspectos técnicos.