Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
1 Mayıs 2025 tarihinden itibaren Azure AD B2C artık yeni müşteriler için satın alınamayacak. SSS bölümünden daha fazla bilgi edinebilirsiniz.
Bu makalede, Azure Active Directory B2C (Azure AD B2C) kullanarak uygulamalarınıza kullanıcı erişiminin nasıl yönetildiği açıklanır. Uygulamanızdaki erişim yönetimi şunları içerir:
- Reşit olmayanları belirleme ve uygulamanıza kullanıcı erişimini denetleme.
- Reşit olmayanların uygulamalarınızı kullanması için ebeveyn izni gerektirme.
- Kullanıcılardan doğum ve ülke/bölge verilerini toplama.
- Kullanım koşulları sözleşmesini yakalama ve erişimi kısıtlama.
Uyarı
Azure Active Directory B2C'de özel ilkeler öncelikli olarak karmaşık senaryoları ele almak için tasarlanmıştır. Çoğu senaryoda, yerleşik kullanıcı akışlarını kullanmanızı öneririz. Bunu yapmadıysanız, Active Directory B2C'de özel ilkeleri kullanmaya başlama bölümünde özel ilke başlangıç paketi hakkında bilgi edinin.
Yetişkin olmayanların erişimini denetleme
Uygulamalar ve kuruluşlar, reşit olmayanların bu hedef kitleye hedeflenmemiş uygulamaları ve hizmetleri kullanmasını engellemeye karar verebilir. Alternatif olarak, uygulamalar ve kuruluşlar reşit olmayanları kabul etmeye ve daha sonra ebeveyn onayını yönetmeye karar verebilir ve iş kuralları tarafından belirlenen ve düzenleme tarafından izin verilen reşit olmayanlar için izin verilen deneyimler sunabilir.
Bir kullanıcı reşit olmayan bir kullanıcı olarak tanımlanırsa, Azure AD B2C'deki kullanıcı akışını üç seçenek arasında ayarlayabilirsiniz:
İmzalı bir JWT id_token uygulamaya geri gönderin: Kullanıcı dizine kaydedilir ve uygulamaya bir belirteç döndürülür. Uygulama daha sonra iş kuralları uygulayarak devam eder. Örneğin, uygulama bir ebeveyn onayı işlemiyle devam edebilir. Bu yöntemi kullanmak için uygulamadan ageGroup ve consentProvidedForMinor taleplerini almayı seçin.
Uygulamaya imzalanmamış bir JSON belirteci gönderin: Azure AD B2C, kullanıcıya reşit olmadığını bildirir ve kullanıcının ebeveyn izninin durumunu sağlar. Uygulama daha sonra iş kuralları uygulayarak devam eder. JSON belirteci, uygulamayla başarılı bir kimlik doğrulamasını tamamlamaz. Uygulamanın kimliği doğrulanmamış kullanıcıyı JSON belirtecinde yer alan taleplere göre işlemesi gerekir. Bu, ad, e-posta, ageGroup ve consentProvidedForMinor içerebilir.
Kullanıcıyı engelleme: Bir kullanıcı reşit değilse ve ebeveyn izni sağlanmamışsa, Azure AD B2C kullanıcıya engellendiğini bildirebilir. Belirteç verilmez, erişim engellenir ve kayıt yolculuğu sırasında kullanıcı hesabı oluşturulmaz. Bu bildirimi uygulamak için, kullanıcıyı bilgilendirmek ve uygun seçenekleri sunmak için uygun bir HTML/CSS içerik sayfası sağlarsınız. Yeni kayıtlar için uygulama tarafından başka bir işlem yapılması gerekmez.
Ebeveyn izni alma
Uygulama düzenlemesine bağlı olarak ebeveyn izninin yetişkin olarak doğrulanmış bir kullanıcı tarafından verilmesi gerekebilir. Azure AD B2C, bir kişinin yaşını doğrulamak ve doğrulanmış bir yetişkinin reşit olmayan bir kişiye ebeveyn izni vermesi için bir deneyim sağlamaz. Bu deneyim uygulama veya başka bir hizmet sağlayıcısı tarafından sağlanmalıdır.
Ebeveyn iznini toplamaya yönelik bir kullanıcı akışı örneği aşağıda verilmiştir:
Microsoft Graph API işlemi kullanıcıyı ikincil olarak tanımlar ve kullanıcı verilerini imzalanmamış JSON belirteci biçiminde uygulamaya döndürür.
Uygulama, JSON belirtecini işler ve reşit olmayana ebeveyn onayı gerektiğini bildiren ve çevrimiçi bir ebeveynin onayını isteyen bir ekran gösterir.
Azure AD B2C, kullanıcının normal olarak oturum açabileceği bir oturum açma süreci gösterir ve uygulamaya legalAgeGroupClassification = "minorWithParentalConsent" içerecek şekilde ayarlanmış bir belirteç verir. Uygulama, ebeveynin e-posta adresini toplar ve ebeveynin yetişkin olduğunu doğrular. Bunu yapmak için, ulusal/bölgesel kimlik ofisi, lisans doğrulaması veya kredi kartı kanıtı gibi güvenilir bir kaynak kullanır. Doğrulama başarılı olursa uygulama, çocuğun Azure AD B2C kullanıcı akışını kullanarak oturum açmasını ister. Onay reddedilirse (örneğin, legalAgeGroupClassification = "minorWithoutParentalConsent" ise), Azure AD B2C, onay işlemini yeniden başlatmak için uygulamaya bir JSON belirteci (oturum açma değil) döndürür. İsteğe bağlı olarak, reşit olmayan bir veya yetişkinin kayıtta olan reşit olmayanın e-posta adresine veya yetişkinin e-posta adresine kayıt kodu göndererek reşit olmayanın hesabına yeniden erişim elde edebilmesi için kullanıcı akışını özelleştirmek mümkündür.
Uygulama, reşit olmayana onayı iptal etme seçeneği sunar.
Küçük veya yetişkin onayı iptal ettiğinde, Microsoft Graph API'si consentProvidedForMinor durumunu reddedildi olarak değiştirmek için kullanılabilir. Alternatif olarak, uygulama, onayı iptal edilen bir küçüğü silmeyi tercih edebilir. İsteğe bağlı olarak, kimliği doğrulanmış reşit olmayan (veya reşit olmayanın hesabını kullanan ebeveyn) onayı iptal edebilsin diye kullanıcı akışını özelleştirmek mümkündür. Azure AD B2C consentProvidedForMinor dosyasını reddedildi olarak kaydeder.
legalAgeGroupClassification, consentProvidedForMinor ve ageGroup hakkında daha fazla bilgi için bkz. Kullanıcı kaynak türü. Özel öznitelikler hakkında daha fazla bilgi için bkz. Tüketicileriniz hakkında bilgi toplamak için özel öznitelikleri kullanma. Microsoft Graph API'sini kullanarak genişletilmiş öznitelikleri ele aldığınızda özniteliğin uzun sürümünü kullanmanız gerekir; örneğin, extension_18b70cf9bb834edd8f38521c2583cd86_dateOfBirth: 2011-01-01T00:00:00Z.
Doğum tarihi ve ülke/bölge verilerini toplama
Uygulamalar, kayıt sırasında tüm kullanıcılardan doğum tarihi (DOB) ve ülke/bölge bilgilerini toplamak için Azure AD B2C'ye güvenebilir. Bu bilgiler henüz yoksa, uygulama sonraki kimlik doğrulama (oturum açma) yolculuğu sırasında kullanıcıdan bunu isteyebilir. Kullanıcılar DOB ve ülke/bölge bilgilerini sağlamadan devam edemez. Azure AD B2C, söz konusu ülkenin/bölgenin mevzuat standartlarına göre kişinin küçük kabul edilip edilmediğini belirlemek için bu bilgileri kullanır.
Özelleştirilmiş kullanıcı akışı, doğum tarihi ve ülke/bölge bilgilerini toplayabilir ve Azure AD B2C talep dönüştürmesini kullanarak ageGroup'un belirlenmesini ve sonucun (veya doğum tarihi ile ülke/bölge bilgilerinin doğrudan) dizinde kalıcı hale getirilmesini sağlayabilir.
Aşağıdaki adımlarda, kullanıcının doğum tarihinden ageGroup'un hesaplanması için kullanılan mantık gösterilmektedir:
Listedeki ülke/bölge koduna göre ülkeyi/bölgeyi bulmayı deneyin. Ülke/bölge bulunamazsa Varsayılan'a geri dönün.
MinorConsent düğümü ülke/bölge öğesinde mevcutsa:
a. Kullanıcının yetişkin olarak kabul edilmesi için doğduğu tarihi hesaplayın. Örneğin, geçerli tarih 14 Mart 2015 ve MinorConsent 18 ise, doğum tarihi en geç 14 Mart 2000 olmalıdır.
b. En düşük doğum tarihini gerçek doğum tarihiyle karşılaştırın. En düşük doğum tarihi kullanıcının doğum tarihinden önceyse, hesaplama yaş grubu hesaplaması olarak Küçük değerini döndürür.
Ülke/bölge öğesinde MinorNoConsentRequired düğümü varsa MinorNoConsentRequired değerini kullanarak 2a ve 2b adımlarını yineleyin. Minimum doğum tarihi kullanıcının doğum tarihinden önceyse 2b çıkışı MinorNoConsentRequired değerini döndürür.
İki hesaplama da true değerini döndürmezse, hesaplama Yetişkin değerini döndürür.
Bir uygulama dob veya ülke/bölge verilerini başka yöntemlerle güvenilir bir şekilde topladıysa, uygulama kullanıcı kaydını bu bilgilerle güncelleştirmek için Graph API'sini kullanabilir. Örneğin:
- Bir kullanıcının yetişkin olduğu biliniyorsa ageGroup dizin özniteliğini Adult değeriyle güncelleştirin.
- Bir kullanıcının küçük olduğu biliniyorsa ageGroup dizin özniteliğini Minor değeriyle güncelleştirin ve consentProvidedForMinor değerini uygun şekilde ayarlayın.
Küçük hesaplama kuralları
Yaş sınırlandırması iki yaş değeri içerir: bir kişinin artık reşit sayılmadığı yaş ve reşit olmayan birinin ebeveyn izni alması gereken yaş. Aşağıdaki tabloda, reşit olmayan bir kişinin ve izin gerektiren küçüklerin tanımlanmasında kullanılan yaş kuralları listelenir.
| Ülke/Bölge | Ülke/Bölge adı | Küçük onay yaşı | Küçük yaş |
|---|---|---|---|
| Varsayılan | Hiç kimse | Hiç kimse | 18 |
| AE | Birleşik Arap Emirlikleri | Hiç kimse | 21 |
| DA | Avusturya | 14 | 18 |
| OLMAK | Belçika | 14 | 18 |
| BG | Bulgaristan | 16 | 18 |
| BH | Bahreyn | Hiç kimse | 21 |
| cm | Kamerun | Hiç kimse | 21 |
| CY | Kıbrıs | 16 | 18 |
| CZ | Çek Cumhuriyeti | 16 | 18 |
| Almanya | Almanya | 16 | 18 |
| DK | Danimarka | 16 | 18 |
| EE | Estonya | 16 | 18 |
| ÖRNEĞİN | Mısır | Hiç kimse | 21 |
| ES | İspanya | 13 (on üç) | 18 |
| FR | Fransa | 16 | 18 |
| GB | Birleşik Krallık | 13 (on üç) | 18 |
| GR | Yunanistan | 16 | 18 |
| İnsan Kaynakları | Hırvatistan | 16 | 18 |
| HU | Macaristan | 16 | 18 |
| Internet Explorer | İrlanda | 13 (on üç) | 18 |
| BT | İtalya | 16 | 18 |
| KR | Kore Cumhuriyeti | 14 | 18 |
| LT | Litvanya | 16 | 18 |
| LU | Lüksemburg | 16 | 18 |
| LV | Letonya | 16 | 18 |
| MT | Malta | 16 | 18 |
| NA | Namibya | Hiç kimse | 21 |
| Hollanda | Hollanda | 16 | 18 |
| Polonya | Polonya | 13 (on üç) | 18 |
| Portekiz | Portekiz | 16 | 18 |
| RO | Romanya | 16 | 18 |
| SE | İsveç | 13 (on üç) | 18 |
| SG | Singapur | Hiç kimse | 21 |
| Uluslararası Birimler Sistemi | Slovenya | 16 | 18 |
| SK | Slovakya | 16 | 18 |
| TD | Çad | Hiç kimse | 21 |
| LİK | Tayland | Hiç kimse | 20 |
| TW | Tayvan | Hiç kimse | 20 |
| ABD | Amerika Birleşik Devletleri | 13 (on üç) | 18 |
Kullanım koşulları sözleşmesini kaydetme
Uygulamanızı geliştirirken, normalde kullanıcı dizininden hiçbir veya yalnızca küçük katılım olmadan kullanıcıların uygulamaları içinde kullanım koşullarını kabul etmelerini yakalarsınız. Bununla birlikte, kullanıcının kullanım koşullarını kabul etme durumunu toplamak, kabul edilmediyse erişimi kısıtlamak ve kullanım koşullarına gelecek değişikliklerin kabul edilmesini zorunlu kılmak için, en son kabul tarihi ve kullanım koşullarının en son sürümünün tarihi temelinde azure AD B2C kullanıcı akışını kullanmak mümkündür.
Kullanım Koşulları ayrıca "Verileri üçüncü taraflarla paylaşma onayı" içerebilir. Yerel düzenlemelere ve iş kurallarına bağlı olarak, bir kullanıcının her iki koşulu da bir arada kabul etme durumunu toplayabilir veya kullanıcının diğerini değil, bir koşulu kabul etmesine izin vekleyebilirsiniz.
Aşağıdaki adımlar kullanım koşullarını nasıl yönetebileceğinizi açıklar:
Graph API'sini ve genişletilmiş öznitelikleri kullanarak kullanım koşullarının kabul edilmesini ve kabul tarihini kaydedin. Bunu hem yerleşik kullanıcı akışlarını hem de özel ilkeleri kullanarak yapabilirsiniz. extension_termsOfUseConsentDateTime ve extension_termsOfUseConsentVersion özniteliklerini oluşturmanızı ve kullanmanızı öneririz.
"Kullanım Koşullarını Kabul Et" etiketli gerekli bir onay kutusu oluşturun ve kayıt sırasında sonucu kaydedin. Bunu hem yerleşik kullanıcı akışlarını hem de özel ilkeleri kullanarak yapabilirsiniz.
Azure AD B2C, kullanım koşulları sözleşmesini ve kullanıcının kabul edilmesini depolar. Yanıtı kaydetmek için kullanılan uzantı özniteliğini okuyarak herhangi bir kullanıcının durumunu sorgulamak için Graph API'sini kullanabilirsiniz (örneğin , termsOfUseTestUpdateDateTime'ı okuyun). Bunu hem yerleşik kullanıcı akışlarını hem de özel ilkeleri kullanarak yapabilirsiniz.
Kabul tarihini kullanım koşullarının en son sürümünün tarihiyle karşılaştırarak güncelleştirilmiş kullanım koşullarının kabul edilmesini zorunlu kılabilir. Tarihleri yalnızca özel bir kullanıcı akışı kullanarak karşılaştırabilirsiniz. genişletilmiş öznitelik extension_termsOfUseConsentDateTime kullanın ve değeri termsOfUseTextUpdateDateTime talebiyle karşılaştırın. Kabul eskiyse, kendi kendini onaylayan bir ekran görüntüleyerek yeni bir kabule zorla. Aksi takdirde, ilke mantığını kullanarak erişimi engelleyin.
Kabul edilen sürüm numarasını en son kabul edilen sürüm numarasıyla karşılaştırarak güncelleştirilmiş kullanım koşullarının kabul edilmesini zorunlu kılar. Sürüm numaralarını yalnızca özel bir kullanıcı akışı kullanarak karşılaştırabilirsiniz. genişletilmiş öznitelik extension_termsOfUseConsentDateTime kullanın ve değeri extension_termsOfUseConsentVersion talebiyle karşılaştırın. Kabul eskiyse, kendi kendini onaylayan bir ekran görüntüleyerek yeni bir kabule zorla. Aksi takdirde, ilke mantığını kullanarak erişimi engelleyin.
Aşağıdaki senaryolarda kullanım kabul koşullarını yakalayabilirsiniz:
- Yeni bir kullanıcı kaydolur. Kullanım koşulları görüntülenir ve kabul sonucu depolanır.
- Daha önce en son veya etkin kullanım koşullarını kabul eden bir kullanıcı oturum açıyor. Kullanım koşulları görüntülenmez.
- En son veya etkin kullanım koşullarını henüz kabul etmemiş bir kullanıcı oturum açıyor. Kullanım koşulları görüntülenir ve kabul sonucu depolanır.
- Kullanım koşullarının eski bir sürümünü zaten kabul etmiş olan ve artık en son sürüme güncelleştirilen bir kullanıcı oturum açıyor. Kullanım koşulları görüntülenir ve kabul sonucu depolanır.
Aşağıdaki görüntüde önerilen kullanıcı akışı gösterilmektedir:
Aşağıda, talepteki tarihe dayalı kullanım koşulları onayı örneği verilmiştir.
extension_termsOfUseConsentDateTime talebi 2025-01-15T00:00:00'den eskiyse, termsOfUseConsentRequired Boole talebini kontrol edip kendi kendine beyan edilen bir ekran görüntüleyerek yeni bir kabulü zorla.
<ClaimsTransformations>
<ClaimsTransformation Id="GetNewUserAgreeToTermsOfUseConsentDateTime" TransformationMethod="GetCurrentDateTime">
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="extension_termsOfUseConsentDateTime" TransformationClaimType="currentDateTime" />
</OutputClaims>
</ClaimsTransformation>
<ClaimsTransformation Id="IsTermsOfUseConsentRequired" TransformationMethod="IsTermsOfUseConsentRequired">
<InputClaims>
<InputClaim ClaimTypeReferenceId="extension_termsOfUseConsentDateTime" TransformationClaimType="termsOfUseConsentDateTime" />
</InputClaims>
<InputParameters>
<InputParameter Id="termsOfUseTextUpdateDateTime" DataType="dateTime" Value="2025-01-15T00:00:00" />
</InputParameters>
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="termsOfUseConsentRequired" TransformationClaimType="result" />
</OutputClaims>
</ClaimsTransformation>
</ClaimsTransformations>
Aşağıda, bir talepteki sürüm tabanlı kullanım koşulları onayı örneği verilmiştir. Eğer extension_termsOfUseConsentVersion talebi V1 ile eşit değilse, termsOfUseConsentRequired mantıksal talebine bakarak ve kendinden doğrulamaya dayalı bir ekran görüntüleyerek yeni bir kabulü zorlamak için.
<ClaimsTransformations>
<ClaimsTransformation Id="GetEmptyTermsOfUseConsentVersionForNewUser" TransformationMethod="CreateStringClaim">
<InputParameters>
<InputParameter Id="value" DataType="string" Value=""/>
</InputParameters>
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="extension_termsOfUseConsentVersion" TransformationClaimType="createdClaim" />
</OutputClaims>
</ClaimsTransformation>
<ClaimsTransformation Id="GetNewUserAgreeToTermsOfUseConsentVersion" TransformationMethod="CreateStringClaim">
<InputParameters>
<InputParameter Id="value" DataType="string" Value="V1"/>
</InputParameters>
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="extension_termsOfUseConsentVersion" TransformationClaimType="createdClaim" />
</OutputClaims>
</ClaimsTransformation>
<ClaimsTransformation Id="IsTermsOfUseConsentRequiredForVersion" TransformationMethod="CompareClaimToValue">
<InputClaims>
<InputClaim ClaimTypeReferenceId="extension_termsOfUseConsentVersion" TransformationClaimType="inputClaim1" />
</InputClaims>
<InputParameters>
<InputParameter Id="compareTo" DataType="string" Value="V1" />
<InputParameter Id="operator" DataType="string" Value="not equal" />
<InputParameter Id="ignoreCase" DataType="string" Value="true" />
</InputParameters>
<OutputClaims>
<OutputClaim ClaimTypeReferenceId="termsOfUseConsentRequired" TransformationClaimType="outputClaim" />
</OutputClaims>
</ClaimsTransformation>
</ClaimsTransformations>
Sonraki Adımlar
- Azure AD B2C'de Yaş Gating'i etkinleştirin.
- Kullanıcı verilerini silmeyi ve dışarı aktarmayı öğrenmek için bkz. Kullanıcı verilerini yönetme.
- Kullanım koşulları istemi uygulayan örnek bir özel ilke için bkz. A B2C IEF Özel İlkesi - 'Kullanım Koşulları' istemiyle Kaydolma ve Oturum Açma.