Поделиться через


Поддерживаемые функции идентификатора Microsoft Entra

Это важно

Начиная с 1 мая 2025 г. Azure AD B2C больше не будет доступен для приобретения для новых клиентов. Дополнительные сведения см. в разделе "Вопросы и ответы".

Клиент Azure Active Directory B2C (Azure AD B2C) отличается от клиента Microsoft Entra, который у вас уже есть, но он зависит от него. В клиенте Azure AD B2C можно использовать следующие функции идентификатора Microsoft Entra ID.

Функция Майкрософт Ентра айди Azure AD B2C
Группы Группы можно использовать для управления учетными записями администратора и пользователей. Группы можно использовать для управления учетными записями администраторов. Вы не можете выполнять назначение корпоративных приложений на основе групп.
Приглашение гостей с внешними удостоверениями Вы можете пригласить гостевых пользователей и настроить функции внешних удостоверений, такие как федерация и вход с помощью учетных записей Facebook и Google. Вы можете пригласить только учетную запись Майкрософт или пользователя Microsoft Entra в качестве гостя в клиент Microsoft Entra для доступа к приложениям или управления клиентами. Для учетных записей потребителей вы используете потоки пользователей Azure AD B2C и пользовательские политики для управления пользователями и регистрации или входа с помощью внешних поставщиков удостоверений, таких как Google или Facebook.
Роли и администраторы Полностью поддерживается для учетных записей администраторов и пользователей. Роли не поддерживаются с учетными записями потребителей. Учетные записи потребителей не имеют доступа к ресурсам Azure.
Личные доменные имена Пользовательские домены Microsoft Entra можно использовать только для административных учетных записей. Учетные записи потребителей могут выполнять вход с помощью имени пользователя, номера телефона или любого адреса электронной почты. Вы можете использовать личные домены в URL-адресах перенаправления.
Условный доступ Полностью поддерживается для учетных записей администраторов и пользователей. Подмножество функций условного доступа Microsoft Entra поддерживается для учетных записей потребителей. Узнайте, как настроить условный доступ в Azure AD B2C.
Премиум P1 Полностью поддерживается для функций Microsoft Entra ID P1. Например, защита паролей, гибридные удостоверения, условный доступ, динамические группы и многое другое. Azure AD B2C использует лицензию Azure AD B2C Premium P1, которая отличается от лицензии Microsoft Entra ID P1. Подмножество функций условного доступа Microsoft Entra поддерживается с учетными записями потребителей. Узнайте, как настроить условный доступ Azure AD B2C.
Премиум P2 Полностью поддерживается для функций Microsoft Entra ID P2. Например, защита идентификации и управление удостоверениями. Azure AD B2C использует лицензию Azure AD B2C Premium P2, которая отличается от лицензии Microsoft Entra ID P2. Подмножество функций защиты Microsoft Entra ID поддерживается с учетными записями пользователей. Узнайте, как исследовать риск с помощью защиты идентификации и настроить условный доступ Azure AD B2C.
Политика хранения данных Срок хранения данных для журналов аудита и входа зависит от вашей подписки. Узнайте больше о том, как долго Microsoft Entra ID хранит данные отчетов. Журналы входа и аудита сохраняются только в течение семи (7) дней. Если требуется более длительный срок хранения, используйте Azure Monitor.
надстройкаGo-Local Надстройка Microsoft Entra Go-Local позволяет вам хранить данные в стране или регионе, который вы выбрали при использовании вашего клиента Microsoft Entra. Как и Microsoft Entra ID, Azure AD B2C поддерживает надстройкуGo-Local.

Замечание

Другие ресурсы Azure в клиенте:
В клиенте Azure AD B2C вы не можете подготовить другие ресурсы Azure, такие как виртуальные машины, веб-приложения Azure или функции Azure. Эти ресурсы необходимо создать в клиенте Microsoft Entra.