Azure Active Directory B2C için geliştirici notları
Makale
Azure Active Directory B2C kullanıcı akışları ve özel ilkeler genel olarak kullanılabilir. Azure AD B2C özellikleri sürekli geliştirme aşamasındadır, bu nedenle çoğu özellik genel kullanıma sunulsa da, bazı özellikler yazılım yayın döngüsünün farklı aşamalarındadır. Bu makalede Azure AD B2C'deki toplu iyileştirmeler ele alınmaktadır ve özellik kullanılabilirliğini belirtir.
Genel önizlemedeki özellikler için terimler
Genel önizleme özelliklerini yalnızca değerlendirme amacıyla kullanmanızı öneririz.
Kullanıcıların web uygulamalarında oturum açmasına izin verir. Web uygulaması bir yetkilendirme kodu alır. Yetkilendirme kodu, web API'lerini çağırmak üzere bir belirteç almak için kullanılır.
Kullanıcıların mobil ve tek sayfalı uygulamalarda oturum açmasına olanak tanır. Uygulama, kod değişimi (PKCE) için yazım denetleme anahtarı kullanarak bir yetkilendirme kodu alır. Yetkilendirme kodu, web API'lerini çağırmak üzere bir belirteç almak için kullanılır.
Bir uygulamanın kimliğini kullanarak web'de barındırılan kaynaklara erişmeye izin verir. Kullanıcıyla hemen etkileşim kurmadan arka planda çalışması gereken sunucudan sunucuya etkileşimler için yaygın olarak kullanılır.
Kullanıcıların tek sayfalı uygulamalarda oturum açmasına izin verir. Uygulama, arka uç sunucu kimlik bilgisi değişimi gerçekleştirmeden belirteçleri doğrudan alır. Not: SPA'ları desteklemek için önerilen akış, OAuth 2.0 Yetkilendirme kodu akışıdır (PKCE ile).
Bir uygulama, başka bir hizmeti veya web API'sini çağırması gereken bir hizmet veya web API'sini çağırır.
Orta katman hizmetinin aşağı akış hizmetine kimliği doğrulanmış istekler yapması için yetkilendirme üst bilgisinde bir istemci kimlik bilgisi belirteci geçirin. İsteğe bağlı olarak, Azure AD B2C kullanıcısının belirteciyle özel bir üst bilgi ekleyebilirsiniz.
Özel ilke özellik kümesi geliştiricilerinin sorumlulukları
El ile ilke yapılandırması, Azure AD B2C'nin temel platformuna daha düşük düzeyde erişim verir ve benzersiz bir güven çerçevesi oluşturulmasına neden olur. Özel kimlik sağlayıcılarının, güven ilişkilerinin, dış hizmetlerle tümleştirmelerin ve adım adım iş akışlarının birçok olası permütasyonu, tasarım ve yapılandırma için yöntemsel bir yaklaşım gerektirir.
Özel ilke özellik kümesini kullanan geliştiriciler aşağıdaki yönergelere uymalıdır:
Özel ilkelerin ve anahtar/gizli dizi yönetiminin yapılandırma dilini öğrenin. Daha fazla bilgi için bkz . TrustFrameworkPolicy.
Senaryoların ve özel tümleştirmelerin sahipliğini alın. Çalışmanızı belgeleyip canlı site kuruluşunuza bildirin.
Yöntemsel senaryo testi gerçekleştirin.
Yazılım geliştirme ve hazırlama en iyi yöntemlerini izleyin. En az bir geliştirme ve test ortamı önerilir.
Tümleştirdiğiniz kimlik sağlayıcılarının ve hizmetlerin yeni gelişmelerden haberdar olun. Örneğin, gizli dizilerdeki değişiklikleri ve hizmette zamanlanmış ve zamanlanmamış değişiklikleri izleyin.
Etkin izleme ayarlayın ve üretim ortamlarının yanıt hızını izleyin. Application Insights ile tümleştirme hakkında daha fazla bilgi için bkz . Azure Active Directory B2C: Günlükleri Toplama.
Kişi e-posta adreslerini Azure aboneliğinde güncel tutun ve Microsoft canlı site ekibi e-postalarına yanıt vermeye devam edin.
Microsoft canlı site ekibi tarafından önerildiğinde zamanında harekete geçin.
Sonraki adımlar
Azure AD B2C için kullanılabilen Microsoft Graph işlemlerini denetleyin.
Özel ilkeler ve kullanıcı akışları arasındaki farklar hakkında daha fazla bilgi edinin.