Руководство по Создание клиента Azure Active Directory B2C

Чтобы приложения могли взаимодействовать с Azure Active Directory B2C (Azure AD B2C), их нужно зарегистрировать в клиенте, которым вы управляете.

Примечание

В одной подписке можно создать до 20 арендаторов. Это ограничение помогает защитить ресурсы от угроз, таких как атаки типа "отказ в обслуживании", и применяется на портале Azure и в базовом API создания арендатора. Если необходимо создать более 20 арендаторов, обратитесь в службу поддержки Майкрософт.

Если вы хотите повторно использовать имя арендатора, которого вы пытались удалить ранее, но при вводе доменного имени появляется сообщение об ошибке Already in use by another directory (Уже используется другим каталогом), вам необходимо сначала выполнить действия по полному удалению арендатора. Для этого требуется роль с уровнем прав не ниже администратора подписки. После удаления арендатора, возможно, вам придется выйти и повторно войти, прежде чем можно будет снова использовать доменное имя.

Вы узнаете, как выполнять следующие задачи:

  • Создание клиента Azure AD B2C
  • Привязка клиента к подписке
  • переход в каталог, где размещен клиент Azure AD B2C;
  • добавление ресурса Azure AD B2C в категорию Избранное на портале Azure.

Сведения о регистрации приложения приводятся в следующем руководстве.

Предварительные требования

  • Подписка Azure. Если у вас еще нет подписки Azure, создайте бесплатную учетную запись, прежде чем начать работу.

  • Требуется учетная запись Azure, которой назначена по меньшей мере роль Участник в подписке или группе ресурсов в подписке.

Создание клиента Azure AD B2C

Примечание

Если вам не удается создать Azure AD клиенте B2C, просмотрите страницу параметров пользователя, чтобы убедиться, что создание клиента не отключено. Если создание клиента отключено, попросите глобального администратора назначить вам роль создателя клиента .

  1. Войдите на портал Azure.

  2. Убедитесь, что вы используете каталог, содержащий подписку.

    1. На панели инструментов портала Azure выберите значок фильтра Directories + subscriptions (Каталоги и подписки).

      Значок фильтра Directories + subscriptions (Каталоги и подписки)

    2. Найдите каталог, который содержит нужную подписку и рядом с ним выберите кнопку Переключить. При переключении каталога портал перезагружается. Если рядом с каталогом, содержащим подписку, есть метка Текущая, не нужно ничего делать.

      Снимок экрана: окно каталогов и подписок.

  3. Добавьте Microsoft.AzureActiveDirectory в качестве поставщика ресурсов для подписки Azure, которую вы используете (см. дополнительные сведения).

    1. На портале Azure найдите и выберите Подписки.
    2. Выберите свою подписку, а затем в меню слева выберите Поставщики ресурсов. Если вы не видите меню слева, нажмите значок Показать меню для < имя подписки > в левой верхней части страницы, чтобы открыть его.
    3. Убедитесь, что в строке Microsoft. AzureActiveDirectory отображается состояние Зарегистрировано. Если это не так, выберите строку и нажмите Зарегистрировать.
  4. На домашней странице или в меню портала Azure выберите Создать ресурс.

    Выбор кнопки

  5. Выполните поиск по строке Azure Active Directory B2C и выберите Создать.

  6. Выберите Создать B2C-клиент Azure AD.

    Портал Azure, где выбрана операция создания нового клиента Azure AD B2C

  7. На странице Создание каталога укажите следующее:

    • Имя организации — введите имя для клиента Azure AD B2C.
    • Первоначальное доменное имя — введите доменное имя для клиента Azure AD B2C.
    • Страна или регион — выберите из списка свою страну или регион. Этот вариант нельзя изменить позже.
    • Подписка — выберите из списка нужную подписку.
    • Группа ресурсов — выберите или найдите группу ресурсов с арендатором.

    Портал Azure, где отображается форма создания клиента с введенными примерами значений

  8. Выберите Review + create (Просмотреть и создать).

  9. Проверьте параметры каталога. Щелкните Создать. Сведения об устранении неполадок при развертывании см. здесь.

Вы можете связать несколько клиентов Azure AD B2C с одной подпиской Azure для выставления счетов. Чтобы связать клиент, нужно иметь права администратора в клиенте Azure AD B2C и по меньшей мере роль "Участник" в подписке Azure. Дополнительные сведения см. в разделе Связывание клиента Azure AD B2C с подпиской.

Примечание

После создания каталога Azure AD B2C в нем автоматически создается приложение b2c-extensions-app. Не изменяйте и не удаляйте его. Приложение используется Azure AD B2C для хранения пользовательских данных. Узнайте больше об Azure AD B2C: Приложение расширений.

Выбор каталога клиента B2C

Чтобы приступить к использованию нового клиента Azure AD B2C, нужно перейти в каталог, содержащий этот клиент:

  1. На панели инструментов портала Azure выберите значок фильтра Directories + subscriptions (Каталоги и подписки).
  2. На вкладке Все каталоги найдите каталог, содержащий ваш клиент Azure AD B2C, а затем рядом с ним нажмите кнопку Переключить.

Если вы не видите новый клиент Azure B2C в списке, обновите окно браузера или выйдите и снова войдите. Затем на панели инструментов портала Azure выберите снова фильтр Directories + subscriptions (Каталоги и подписки).

Добавление Azure AD B2C в избранное (необязательно)

Этот необязательный шаг упрощает выбор клиента Azure AD B2C в рамках следующего и всех дальнейших руководств.

Чтобы не искать Azure AD B2C с помощью раздела Все службы каждый раз, когда потребуется работать с клиентом, вы можете внести этот ресурс в категорию "Избранное". После этого он появится в разделе Избранное в меню портала, где его можно выбрать для быстрого перехода к клиенту Azure AD B2C.

Эта операция выполняется только один раз. Перед выполнением этим убедитесь, что вы перешли в каталог, который содержит клиент Azure AD B2C, как описано в предыдущем разделе Выбор каталога клиента B2C.

  1. Войдите на портал Azure.

  2. В меню портала Azure выберите Все службы.

  3. В поле поиска Все службы введите строку Azure AD B2C, наведите указатель мыши на результат поиска и щелкните значок звездочки в подсказке. Теперь Azure AD B2C появится в разделе Избранное на портале Azure.

  4. Если вы хотите изменить расположение нового элемента в списке избранного, откройте меню портала Azure, выберите Azure AD B2C и перетащите этот элемент вверх или вниз в нужное расположение.

    Azure AD B2C, меню

Дальнейшие действия

Из этой статьи вы узнали, как выполнять следующие задачи:

  • Создание клиента Azure AD B2C
  • Привязка клиента к подписке
  • переход в каталог, где размещен клиент Azure AD B2C;
  • добавление ресурса Azure AD B2C в категорию Избранное на портале Azure.

Теперь вы узнаете, как зарегистрировать веб-приложение в новом клиенте.