Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
1 Mayıs 2025 tarihinden itibaren Azure AD B2C artık yeni müşteriler için satın alınamayacak. SSS bölümünden daha fazla bilgi edinebilirsiniz.
Azure AD B2C'de, kullanıcıların uygulamanıza erişim elde etmek için izlediği iş mantığını tanımlayabilirsiniz. Örneğin, kullanıcıların oturum açarken, kaydolduğunda, bir profili düzenlerken veya parola sıfırlarken izlediği adımların sırasını belirleyebilirsiniz. Sırayı tamamladıktan sonra, kullanıcı bir belirteç alır ve uygulamanıza erişim kazanır.
Azure AD B2C'de kimlik kullanıcı deneyimleri sağlamanın iki yolu vardır:
Kullanıcı akışları, kayıt, oturum açma ve ilke düzenleme deneyimlerini dakikalar içinde oluşturabilmeniz için sağladığımız önceden tanımlanmış, yerleşik, yapılandırılabilir ilkelerdir.
Özel ilkeler , kullanıcı akışları tarafından desteklenmeyen karmaşık kimlik deneyimi senaryoları için kendi kullanıcı yolculuklarınızı oluşturmanızı sağlar. Azure AD B2C, genişletilebilirlik sağlamak için özel ilkeler kullanır.
Aşağıdaki ekran görüntüsünde, kullanıcı akışı ayarları kullanıcı arabirimi ve özel ilke yapılandırma dosyaları gösterilmektedir.
Bu makale, kullanıcı akışlarına ve özel ilkelere kısa bir genel bakış sağlar ve hangi yöntemin iş gereksinimlerinize en uygun şekilde çalışacağına karar vermenize yardımcı olur.
Kullanıcı akışları
En yaygın kimlik görevlerini ayarlamak için Azure portalında kullanıcı akışları adı verilen önceden tanımlanmış ve yapılandırılabilir birkaç ilke bulunur.
Uygulamalarınızdaki kimlik deneyimi davranışlarını denetlemek için aşağıdaki gibi kullanıcı akışı ayarlarını yapılandırabilirsiniz:
- Facebook gibi sosyal hesaplar veya oturum açmak için e-posta adresi ve parola kullanan yerel hesaplar gibi oturum açma için kullanılan hesap türleri
- Tüketiciden toplanacak ad, soyadı, posta kodu veya ikamet ettiği ülke/bölge gibi öznitelikler
- Çok faktörlü kimlik doğrulaması
- Kullanıcı arabirimini özelleştirme
- Kullanıcı akışı tamamlandıktan sonra uygulamanızın aldığı bir belirteçteki talep kümesi
- Oturum yönetimi
- ... ve daha fazlası
Uygulamalar için yaygın kimlik senaryolarının çoğu kullanıcı akışlarıyla etkili bir şekilde tanımlanabilir ve uygulanabilir. Özel ilkelerin tam esnekliğini gerektiren karmaşık kullanıcı yolculuğu senaryolarınız yoksa yerleşik kullanıcı akışlarını kullanmanızı öneririz.
Özel ilkeler
Özel ilkeler, Azure AD B2C kiracı kullanıcı deneyiminizin davranışını tanımlayan yapılandırma dosyalarıdır. Kullanıcı akışları Azure AD B2C portalında en yaygın kimlik görevleri için önceden tanımlanmış olsa da, birçok farklı görevi tamamlamak için özel ilkeler bir kimlik geliştiricisi tarafından tamamen düzenlenebilir.
Özel bir ilke tamamen konfigüre edilebilir ve ilke odaklıdır. OpenID Connect, OAuth, SAML gibi standart protokollerdeki varlıklar arasındaki güveni düzenler. Biraz da standart olmayanlar, örneğin REST API tabanlı sistemden sisteme hak iddiası alışverişleri. Çerçeve, kullanıcı dostu, beyaz etiketli deneyimler oluşturur.
Özel ilke, herhangi bir adım bileşimiyle kullanıcı yolculukları oluşturma olanağı sağlar. Örneğin:
- Diğer kimlik sağlayıcılarıyla federasyon kurmak
- Birinci ve üçüncü taraf çok faktörlü kimlik doğrulaması zorlukları
- Herhangi bir kullanıcı girişini toplama
- REST API iletişimi kullanarak dış sistemlerle tümleştirme
Her kullanıcı yolculuğu bir ilke tarafından tanımlanır. Kuruluşunuz için en iyi kullanıcı deneyimini etkinleştirmek için ihtiyacınız olan sayıda veya birkaç ilke oluşturabilirsiniz.
Özel ilke, hiyerarşik bir zincirde birbirine başvuran birden çok XML dosyası tarafından tanımlanır. XML öğeleri talep şemasını, talep dönüşümlerini, içerik tanımlarını, talep sağlayıcılarını, teknik profilleri, kullanıcı yolculuğu düzenleme adımlarını ve kimlik deneyiminin diğer yönlerini tanımlar.
Özel ilkelerin güçlü esnekliği, karmaşık kimlik senaryoları oluşturmanız gerektiğinde en uygun olandır. Özel ilkeler yapılandıran geliştiricilerin meta veri uç noktalarını, tam talep değişim tanımlarını dahil etmek ve her kimlik sağlayıcısı için gereken gizli dizileri, anahtarları ve sertifikaları yapılandırmak için güvenilir ilişkileri dikkatli bir şekilde tanımlaması gerekir.
Azure Active Directory B2C'de özel ilkeler hakkında daha fazla bilgi edinin.
Kullanıcı akışlarını ve özel ilkeleri karşılaştırma
Aşağıdaki tabloda, Azure AD B2C kullanıcı akışları ve özel ilkelerle etkinleştirebileceğiniz senaryoların ayrıntılı bir karşılaştırması yer alır.
| Bağlam | Kullanıcı akışları | Özel ilkeler |
|---|---|---|
| Hedef kullanıcılar | Kimlik uzmanlığı olan veya olmayan tüm uygulama geliştiricileri. | Kimlik uzmanları, sistem tümleştiricileri, danışmanlar ve şirket içi kimlik ekipleri. OpenID Connect akışları konusunda rahattır ve kimlik sağlayıcılarını ve talep tabanlı kimlik doğrulamayı anlarlar. |
| Yapılandırma yöntemi | Kullanıcı dostu kullanıcı arabirimi (UI) ile Azure portalı. | XML dosyalarını doğrudan düzenleme ve ardından Azure portalına yükleme. |
| Kullanıcı arabirimi özelleştirmesi | HTML, CSS ve JavaScript dahil olmak üzere tam kullanıcı arabirimi özelleştirmesi. Özel dizelerle çok dil desteği. |
Kullanıcı akışlarıyla aynı |
| Öznitelik özelleştirme | Standart ve özel öznitelikler. | Kullanıcı akışlarıyla aynı |
| Belirteç ve oturum yönetimi | Belirteçleri ve oturumların davranışını özelleştirin. | Kullanıcı akışlarıyla aynı |
| Kimlik Sağlayıcıları | Microsoft Entra kiracılarıyla federasyon gibi önceden tanımlanmış yerel veya sosyal sağlayıcı. | Standartlara dayalı OIDC, OAUTH ve SAML. Rest API'lerle tümleştirme kullanılarak kimlik doğrulaması da mümkündür. |
| Kimlik Görevleri | Yerel veya birçok sosyal hesapla kaydolun veya oturum açın. Self servis parola sıfırlama. Profil düzenleme. Çok faktörlü kimlik doğrulaması. Erişim belirteci akışları. |
Özel kimlik sağlayıcıları kullanarak kullanıcı akışlarıyla aynı görevleri tamamlayın veya özel kapsamlar kullanın. Kayıt sırasında başka bir sistemde kullanıcı hesabı sağlayın. Kendi e-posta hizmet sağlayıcınızı kullanarak hoş geldiniz e-postası gönderin. Azure AD B2C dışında bir kullanıcı deposu kullanın. Api kullanarak kullanıcının sağladığı bilgileri güvenilir bir sistemle doğrulayın. |
Uygulama tümleştirme
Kiracınızda birçok kullanıcı akışı veya farklı türlerde özel ilkeler oluşturabilir ve bunları uygulamalarınızda gerektiği gibi kullanabilirsiniz. Hem kullanıcı akışları hem de özel ilkeler uygulamalar arasında yeniden kullanılabilir. Bu esneklik, kodunuzda en az değişiklikle veya hiç değişiklik yapılmadan kimlik deneyimlerini tanımlamanızı ve değiştirmenizi sağlar.
Kullanıcı uygulamanızda oturum açmak istediğinde, uygulama kullanıcı akışına veya özel ilke tarafından sağlanan uç noktaya bir yetkilendirme isteği başlatır. Kullanıcı akışı veya özel ilke, kullanıcının deneyimini tanımlar ve denetler. Azure AD B2C, bir kullanıcı akışını tamamladığında bir belirteç oluşturur ve kullanıcıyı uygulamanıza geri yönlendirir.
Birden çok uygulama aynı kullanıcı akışını veya özel ilkeyi kullanabilir. Tek bir uygulama birden çok kullanıcı akışı veya özel ilke kullanabilir.
Örneğin, bir uygulamada oturum açmak için uygulama kaydolma veya oturum açma kullanıcı akışını kullanır. Kullanıcı oturum açtıktan sonra profilini düzenlemek isteyebilir. Profili düzenlemek için uygulama, bu kez profil düzenleme kullanıcı akışını kullanarak başka bir yetkilendirme isteği başlatır.
Uygulamanız, kullanıcı akışını veya özel ilke adını içeren standart bir HTTP kimlik doğrulama isteği kullanarak bir kullanıcı akışını tetikler. Yanıt olarak özelleştirilmiş bir belirteç alınır.
Sonraki Adımlar
- Önerilen kullanıcı akışlarını oluşturmak için Öğretici: Kullanıcı akışı oluşturma başlığı altındaki yönergeleri izleyin.
- Azure AD B2C'deki kullanıcı akışı sürümleri hakkında bilgi edinin.
- Azure AD B2C özel ilkeleri hakkında daha fazla bilgi edinin.