Azure Active Directory B2C'de özel öznitelikleri tanımlama

Önemli

1 Mayıs 2025 tarihinden itibaren Azure AD B2C artık yeni müşteriler için satın alınamayacak. SSS bölümünden daha fazla bilgi edinebilirsiniz.

Başlamadan önce, ayarlamakta olduğunuz ilke türünü seçmek için bu sayfanın üst kısmındaki İlke türü seç seçicisini kullanın. Azure Active Directory B2C, kullanıcıların uygulamalarınızla nasıl etkileşim kurduğunu tanımlamak için iki yöntem sunar: önceden tanımlanmış kullanıcı akışları veya tam olarak yapılandırılabilir özel ilkeler aracılığıyla. Bu makalede gerekli adımlar her yöntem için farklıdır.

Özel ilkeler kullanarak talep ekleme ve kullanıcı girişini özelleştirme makalesinde, yerleşik kullanıcı profili özniteliklerini kullanmayı öğrenirsiniz. Bu makalede, Azure Active Directory B2C (Azure AD B2C) dizininizde özel bir özniteliği etkinleştirebilirsiniz. Daha sonra, yeni özniteliği kullanıcı akışlarında veya özel ilkelerde aynı anda özel talep olarak kullanabilirsiniz.

Azure AD B2C dizininiz yerleşik bir öznitelik kümesiyle birlikte gelir. Ancak, belirli senaryonuzu yönetmek için genellikle kendi özniteliklerinizi oluşturmanız gerekir, örneğin:

  • Müşteriye yönelik bir uygulamanın bir loyaltyId özniteliğini kalıcı hale getirmek gerekir.
  • Kimlik sağlayıcısının kalıcı olması gereken benzersiz bir kullanıcı tanımlayıcısı ( uniqueUserGUID) vardır.
  • Özelleştirilmiş bir kullanıcı yolculuğunun, diğer mantıkların üzerinde çalışabilmesi için migrationStatus adlı kullanıcının durumunun kalıcı olarak tutulması gerekir.

Uzantı özelliği, özel özniteliği ve özel talep terimleri, bu makale bağlamında aynı şeyi ifade eder. Ad, uygulamaya, nesneye veya ilkeye bağlı olarak değişir.

Azure AD B2C, her kullanıcı hesabında depolanan öznitelik kümesini genişletmenize olanak tanır. Ayrıca Microsoft Graph API'sini kullanarak bu öznitelikleri okuyabilir ve yazabilirsiniz.

Önkoşullar

Özel öznitelik oluşturma

  1. Azure AD B2C kiracınızın en az Dış Kimlik Kullanıcı Akışı Öznitelik Yöneticisi olarak Azure portalında oturum açın.
  2. Birden çok kiracıya erişiminiz varsa Azure AD B2C kiracınıza geçiş yapmak için Dizinler + abonelikler menüsünde, üstteki menüden Ayarlar simgesini seçin.
  3. Azure portalının sol üst köşesindeki Tüm hizmetler'i seçin, Azure AD B2C'yi arayın ve seçin.
  4. Kullanıcı öznitelikleri'ni ve ardından Ekle'yi seçin.
  5. Özel öznitelik için bir Ad sağlayın (örneğin, "Ayakkabı Numara")
  6. Bir Veri Türü seçin. Yalnızca Dize, Boole ve Int kullanılabilir.
  7. İsteğe bağlı olarak, bilgilendirme amacıyla bir Açıklama girin.
  8. Oluştur'i seçin.

Özel öznitelik artık Kullanıcı öznitelikleri listesinde ve kullanıcı akışlarınızda kullanılabilir. Özel öznitelik, kullanıcı öznitelikleri listesine eklediğinizde değil, yalnızca herhangi bir kullanıcı akışında ilk kez kullanıldığında oluşturulur.

Kullanıcı akışınızda özel öznitelik kullanma

  1. Azure AD B2C kiracınızda Kullanıcı akışları'yı seçin.
  2. Politikanızı (örneğin, "B2C_1_SignupSignin") seçerek açın.
  3. Kullanıcı öznitelikleri'ni ve ardından özel özniteliği (örneğin, "ShoeSize") seçin. Kaydetseçeneğini seçin.
  4. Uygulama talepleri'ni ve ardından özel özniteliği seçin.
  5. Kaydetseçeneğini seçin.

Kullanıcı akışını kullanarak yeni bir kullanıcı oluşturduktan sonra, müşteri deneyimini doğrulamak için kullanıcı akışında Kullanıcı akışını çalıştır özelliğini kullanabilirsiniz. Artık kayıt yolculuğu sırasında toplanan öznitelikler listesinde ShoeSize ifadesini ve uygulamanıza geri gönderilen belirteçte göreceksiniz.

Azure AD B2C uzantıları uygulaması

Uzantı öznitelikleri, bir kullanıcı için veri içerse bile yalnızca bir uygulama nesnesine kaydedilebilir. Uzantı özniteliği, b2c-extensions-app adını taşıyan uygulamaya eklenmiştir. Azure AD B2C tarafından kullanıcı verilerini depolamak için kullanıldığından bu uygulamayı değiştirmeyin. Bu uygulamayı Azure AD B2C, uygulama kayıtları altında bulabilirsiniz.

Uzantılar uygulamasının uygulama kimliğini alma

  1. Azure portalınaoturum açın.
  2. Birden çok kiracıya erişiminiz varsa Azure AD B2C kiracınıza geçiş yapmak için Dizinler + abonelikler menüsünde, üstteki menüden Ayarlar simgesini seçin.
  3. Soldaki menüden Azure AD B2C'yi seçin. Ya da Tüm hizmetler'i seçip Azure AD B2C'yi arayıp seçin.
  4. Uygulama kayıtlarını seçin ve ardından Tüm uygulamaları seçin.
  5. b2c-extensions-app. Do not modify. Used by AADB2C for storing user data. Uygulamayı seçin.
  6. Uygulama kimliği kopyalayın. Örnek: 00001111-aaaa-2222-bbbb-3333cccc4444.

Uzantılar uygulamasının uygulama özelliklerini alma

  1. Azure portalınaoturum açın.
  2. Birden çok kiracıya erişiminiz varsa Azure AD B2C kiracınıza geçiş yapmak için Dizinler + abonelikler menüsünde, üstteki menüden Ayarlar simgesini seçin.
  3. Soldaki menüden Azure AD B2C'yi seçin. Ya da Tüm hizmetler'i seçip Azure AD B2C'yi arayıp seçin.
  4. Uygulama kayıtlarını seçin ve ardından Tüm uygulamaları seçin.
  5. b2c-extensions-app öğesini seçin. Değiştirmeyin. AADB2C tarafından kullanıcı verilerini depolamak için kullanılır. uygulama.
  6. Aşağıdaki tanımlayıcıları panonuza kopyalayın ve kaydedin:
    • Uygulama Kimliği. Örnek: 00001111-aaaa-2222-bbbb-3333cccc4444.
    • Nesne Kimliği. Örnek: aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb.

Özel ilkenizi değiştirme

İlkenizde özel öznitelikleri etkinleştirmek için AAD-Common teknik profil meta verilerinde Uygulama Kimliği ve Uygulama Nesne Kimliği sağlayın. AAD-Common* teknik profili temel Microsoft Entra ID teknik profilinde bulunur ve Microsoft Entra kullanıcı yönetimi için destek sağlar. Diğer Microsoft Entra Id teknik profilleri, yapılandırmasını kullanmak için AAD-Common'ı içerir. Uzantı dosyasındaki AAD-Common teknik profilini geçersiz kılın.

  1. Politika uzantı dosyanızı açın. Örneğin, SocialAndLocalAccounts/TrustFrameworkExtensions.xml.

  2. ClaimsProviders öğesini bulun. ClaimsProviders öğesine yeni bir ClaimsProvider ekleyin.

  3. Daha önce kaydettiğiniz Uygulama Kimliğini açma <Item Key="ClientId"> ve kapatma </Item> öğelerinin arasına ekleyin.

  4. Daha önce kaydettiğiniz Application ObjectID değerini açma <Item Key="ApplicationObjectId"> ve kapatma </Item> öğelerinin arasına ekleyin.

    <!-- 
    <ClaimsProviders> -->
      <ClaimsProvider>
        <DisplayName>Azure Active Directory</DisplayName>
        <TechnicalProfiles>
          <TechnicalProfile Id="AAD-Common">
            <Metadata>
              <!--Insert b2c-extensions-app application ID here, for example: 00001111-aaaa-2222-bbbb-3333cccc4444-->  
              <Item Key="ClientId"></Item>
              <!--Insert b2c-extensions-app application ObjectId here, for example: aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb-->
              <Item Key="ApplicationObjectId"></Item>
            </Metadata>
          </TechnicalProfile>
        </TechnicalProfiles> 
      </ClaimsProvider>
    <!-- 
    </ClaimsProviders> -->
    

Özel politikanızı yükleyin

  1. Azure portalınaoturum açın.
  2. Birden çok kiracıya erişiminiz varsa Azure AD B2C kiracınıza geçiş yapmak için Dizinler + abonelikler menüsünde, üstteki menüden Ayarlar simgesini seçin.
  3. Azure portalının sol üst köşesindeki Tüm hizmetler'i seçin ve ardından Uygulama kayıtları'nı arayın ve seçin.
  4. Kimlik Deneyimi Çerçevesi'ne tıklayın.
  5. Özel İlkeyi Karşıya Yükle'yi seçin ve değiştirdiğiniz TrustFrameworkExtensions.xml ilke dosyalarını karşıya yükleyin.

Uyarı

Microsoft Entra ID teknik profili, talebi dizine ilk kez kalıcı hale getirdiğinde, özel özniteliğin var olup olmadığını denetler. Eğer öyle değilse, özel özniteliği oluşturur.

Azure portalı aracılığıyla özel öznitelik oluşturma

Yerleşik ve özel ilkeler, aynı uzantı özniteliklerini paylaşır. Portal deneyimi aracılığıyla özel öznitelikler eklediğinizde, bu öznitelikler her B2C kiracısında bulunan b2c-extensions-app kullanılarak kaydedilir.

Bu öznitelikleri, özel ilkelerinizde kullanmadan önce veya sonra portal kullanıcı arabirimini kullanarak oluşturabilirsiniz. Portalda bir attribute loyaltyId oluşturduğunuzda, buna aşağıdaki gibi başvurmanız gerekir:

İsim Kullanılan:
extension_loyaltyId Özel ilke
extension_<b2c-extensions-app-guid>_loyaltyId Microsoft Graph API'si

Uyarı

Özel ilkelerde özel bir öznitelik kullanırken, doğru veri eşlemesinin Azure AD B2C dizininde gerçekleşmesine izin vermek için talep türü kimliğine extension_ ön ek oluşturmanız gerekir.

Aşağıdaki örnek, Azure AD B2C özel ilke talep tanımında özel özniteliklerin kullanımını gösterir.

<BuildingBlocks>
  <ClaimsSchema>
    <ClaimType Id="extension_loyaltyId">
      <DisplayName>Loyalty Identification</DisplayName>
      <DataType>string</DataType>
      <UserHelpText>Your loyalty number from your membership card</UserHelpText>
      <UserInputType>TextBox</UserInputType>
    </ClaimType>
  </ClaimsSchema>
</BuildingBlocks>

Aşağıdaki örnek, Azure AD B2C özel ilkesinde bir özel özniteliğin teknik profilde, girişte, çıktıda ve kalıcı taleplerde kullanımını gösterir.

<InputClaims>
  <InputClaim ClaimTypeReferenceId="extension_loyaltyId"  />
</InputClaims>
<PersistedClaims>
  <PersistedClaim ClaimTypeReferenceId="extension_loyaltyId" />
</PersistedClaims>
<OutputClaims>
  <OutputClaim ClaimTypeReferenceId="extension_loyaltyId" />
</OutputClaims>

Microsoft Graph aracılığıyla uzantı özniteliklerini yönetme

Microsoft Graph'ı kullanarak özel öznitelikleri oluşturabilir ve yönetebilir ve ardından bir kullanıcının değerlerini ayarlayabilirsiniz. Uzantı öznitelikleri dizin veya Microsoft Entra uzantıları olarak da adlandırılır.

Microsoft Graph API'sindeki özel öznitelikler (dizin uzantıları) yalnızca 0-9 ve A-Z karakterleriyle extension_{appId-without-hyphens}_{extensionProperty-name} kaldırılmış sürümü (Azure AD B2C portalında İstemci Kimliği olarak adlandırılır) {appId-without-hyphens} kuralı b2c-extensions-app kullanılarak adlandırılır. Örneğin, uygulamanın appId değeri b2c-extensions-app ise ve öznitelik adı 11112222-bbbb-3333-cccc-4444dddd5555 ise, özel öznitelik loyaltyId olarak adlandırılır.

Microsoft Graph API'sini kullanarak Azure AD B2C kiracınızdaki uzantı özniteliklerini yönetmeyi öğrenin.

Uzantı özniteliğini kaldırma

Yerleşik özniteliklerden farklı olarak özel öznitelikler kaldırılabilir. Uzantı özniteliklerinin değerleri de kaldırılabilir.

Önemli

Özel özniteliği kaldırmadan önce, dizindeki her hesap için uzantı özniteliği değerini olarak nullayarlayın. Bu şekilde uzantı özniteliğinin değerlerini açıkça kaldırırsınız. Ardından uzantı özniteliğinin kendisini kaldırmaya devam edin. Özel öznitelikler Microsoft Graph API kullanılarak sorgulanabilir.

Kiracınızdaki bir kullanıcı akışından özel bir özniteliği kaldırmak için aşağıdaki adımları kullanın:

  1. Azure AD B2C kiracınızın en az Dış Kimlik Kullanıcı Akışı Öznitelik Yöneticisi olarak Azure portalında oturum açın.
  2. Azure AD B2C kiracınızı içeren dizini kullandığınızdan emin olun:
    1. Portal araç çubuğunda Dizinler + abonelikler simgesini seçin.
    2. Portal ayarlarında | Dizinler + abonelikler sayfası, Dizin adı listesinde Azure AD B2C dizininizi bulun ve ardından Değiştir'i seçin
  3. Azure portalının sol üst köşesindeki Tüm hizmetler'i seçin, Azure AD B2C'yi arayın ve seçin.
  4. Kullanıcı öznitelikleri'ni ve ardından silmek istediğiniz özniteliği seçin.
  5. Sil'i seçin ve ardından onaylamak için Evet'i seçin.

Özel öznitelikleri yönetmek için Microsoft Graph API'sini kullanın.

Sonraki Adımlar

Özel ilkeleri kullanarak talep eklemeyi ve kullanıcı girişini özelleştirmeyi öğrenin. Bu örnekte yerleşik bir 'şehir' talebi kullanılmaktadır. Özel öznitelik kullanmak için 'city' yerine kendi özel özniteliklerinizi yazın.