Dela via


Roller och åtkomstkontroll för resurser

Viktigt!

Från och med den 1 maj 2025 är Azure AD B2C inte längre tillgängligt att köpa för nya kunder. Läs mer i våra vanliga frågor och svar.

När du planerar din strategi för åtkomstkontroll är det bäst att tilldela användarna den minst privilegierade roll som krävs för att få åtkomst till resurser. I följande tabell beskrivs de primära resurserna i din Azure AD B2C-klientorganisation och de lämpligaste administrativa rollerna för de användare som hanterar dem.

Resurs Beskrivning Befattning
Programregistreringar Skapa och hantera alla aspekter av dina webb-, mobil- och interna programregistreringar i Azure AD B2C. Programadministratör
Hyresgästskapare Skapa nya Microsoft Entra ID eller Azure AD B2C-tenanter. Skapare av klientorganisation
identitetsprovidrar Konfigurera den lokala identitetsprovidern och externa identitetsproviders för sociala medier eller företag. Administratör för extern identitetsprovider
API-anslutningsappar Integrera dina användarflöden med webb-API:er för att anpassa användarupplevelsen och integrera med externa system. Administratör för externt ID-användarflöde
Företagsprofilering Anpassa dina användarflödessidor. Global Administratör
Användarattribut Lägg till eller ta bort anpassade attribut som är tillgängliga för alla användarflöden. Administratör för användarflödesattribut för externt ID
Hantera användare Hantera konsumentkonton och administrativa konton enligt beskrivningen i den här artikeln. Användaradministratör
Roller och administratörer Hantera rolltilldelningar i Azure AD B2C-katalogen. Skapa och hantera grupper som kan tilldelas Azure AD B2C-roller. Observera att funktionen för anpassade roller i Azure AD för närvarande inte är tillgänglig för Azure AD B2C-kataloger. Privilegierad rolladministratör
Användarflöden För snabb konfiguration och aktivering av vanliga identitetsuppgifter, som registrering, inloggning och profilredigering. Administratör för externt ID-användarflöde
Anpassade principer Skapa, läsa, uppdatera och ta bort alla anpassade principer i Azure AD B2C. B2C IEF-principadministratör
Principnycklar Lägg till och hantera krypteringsnycklar för signering och validering av token, klienthemligheter, certifikat och lösenord som används i anpassade principer. B2C IEF-nyckeluppsättningsadministratör