Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
1 Mayıs 2025 tarihinden itibaren Azure AD B2C artık yeni müşteriler için satın alınamayacak. SSS bölümünden daha fazla bilgi edinebilirsiniz.
Bu makalede , Microsoft Graph API tarafından sağlanan işlemleri kullanarak Azure Active Directory B2C'deki (Azure AD B2C) kullanıcı verilerini nasıl yönetebileceğiniz açıklanır. Kullanıcı verilerini yönetme, denetim günlüklerinden verileri silmeyi veya dışarı aktarmayı içerir.
Uyarı
Bu makale, cihaz veya hizmetten kişisel verilerin nasıl silineceği hakkında adımlar sağlar ve GDPR kapsamındaki yükümlülüklerinizi desteklemek için kullanılabilir. GDPR hakkında genel bilgiler için, Microsoft Güven Merkezinin GDPR bölümüne ve Servis güven portalının GDPR bölümüne bakın.
Kullanıcı verilerini silme
Kullanıcı verileri Azure AD B2C dizininde ve denetim günlüklerinde depolanır. Tüm kullanıcı denetim verileri Azure AD B2C'de 7 gün boyunca saklanır. Bu 7 günlük süre içinde kullanıcı verilerini silmek istiyorsanız, Kullanıcı silme işlemini kullanabilirsiniz. Verilerin bulunabileceği Azure AD B2C kiracılarının her biri için DELETE işlemi gereklidir.
Azure AD B2C'deki her kullanıcıya bir nesne kimliği atanır. Nesne kimliği, Azure AD B2C'de kullanıcı verilerini silmek için kullanabileceğiniz belirsiz bir tanımlayıcı sağlar. Mimarinize bağlı olarak, nesne kimliği finansal, pazarlama ve müşteri ilişkileri yönetimi veritabanları gibi diğer hizmetler arasında yararlı bir bağıntı tanımlayıcısı olabilir.
Bir kullanıcının nesne kimliğini almanın en doğru yolu, bunu Azure AD B2C ile kimlik doğrulama yolculuğunun bir parçası olarak almaktır. Başka yöntemler kullanarak bir kullanıcıdan geçerli bir veri isteği alırsanız, kullanıcıyı bulmak ve ilişkili nesne kimliğini not almak için bir müşteri hizmetleri destek aracısı tarafından yapılan arama gibi çevrimdışı bir işlem gerekebilir.
Aşağıdaki örnekte olası bir veri silme akışı gösterilmektedir:
- Kullanıcı oturum açar ve Verilerimi sil'i seçer.
- Uygulama, uygulamanın yönetim bölümündeki verileri silme seçeneği sunar.
- Uygulama, kimlik doğrulamasını Azure AD B2C'ye zorlar. Azure AD B2C, uygulamaya geri kullanıcının nesne kimliğini içeren bir belirteç sağlar.
- Belirteç uygulama tarafından alınır ve nesne kimliği, Microsoft Graph API'sine yapılan bir çağrı aracılığıyla kullanıcı verilerini silmek için kullanılır. Microsoft Graph API'si kullanıcı verilerini siler ve 200 Tamam durum kodu döndürür.
- Uygulama, nesne kimliğini veya diğer tanımlayıcıları kullanarak diğer kuruluş sistemlerindeki kullanıcı verilerinin silinmesini gerektiği gibi düzenler.
- Uygulama, verilerin silinmesini onaylar ve kullanıcıya sonraki adımları sağlar.
Müşteri verilerini dışarı aktarma
Müşteri verilerini Azure AD B2C'den dışarı aktarma işlemi, silme işlemine benzer.
Azure AD B2C kullanıcı verileri aşağıdakiler ile sınırlıdır:
- Microsoft Entra Kimliği'nde depolanan veriler: Nesne kimliğini veya e-posta adresi veya kullanıcı adı gibi herhangi bir oturum açma adını kullanarak Azure AD B2C kimlik doğrulaması kullanıcı yolculuğundaki verileri alabilirsiniz.
- Kullanıcıya özgü denetim olayları raporu: Nesne kimliğini kullanarak verileri dizine alabilirsiniz.
Aşağıdaki dışarı aktarma veri akışı örneğinde, uygulama tarafından gerçekleştirildiği açıklanan adımlar bir arka uç işlemi veya dizinde yönetici rolüne sahip bir kullanıcı tarafından da gerçekleştirilebilir:
- Kullanıcı uygulamada oturum açar. Azure AD B2C, gerekirse Microsoft Entra çok faktörlü kimlik doğrulaması ile kimlik doğrulamasını zorlar.
- Uygulama, kullanıcı özniteliklerini almak üzere bir Microsoft Graph API'sini çağırmak için kullanıcı kimlik bilgilerini kullanır. Microsoft Graph API'sinde öznitelik verileri JSON biçiminde sağlanır. Şemaya bağlı olarak, kimlik belirteci içeriğini bir kullanıcı hakkındaki tüm kişisel verileri içerecek şekilde ayarlayabilirsiniz.
- Uygulama, kullanıcı denetim etkinliğini alır. Microsoft Graph API'sinde uygulamaya olay verileri sağlanır.
- Uygulama verileri toplar ve kullanıcının kullanımına sağlar.
Sonraki Adımlar
Kullanıcıların uygulamanıza nasıl erişeceklerini yönetmeyi öğrenmek için bkz. Kullanıcı erişimini yönetme.