Aracılığıyla paylaş


Azure Active Directory B2C nedir?

Önemli

1 Mayıs 2025 tarihinden itibaren Azure AD B2C artık yeni müşteriler için satın alınamayacak. SSS bölümünden daha fazla bilgi edinebilirsiniz.

Azure Active Directory B2C, hizmet olarak işletmeden müşteriye kimlik sağlar. Müşterileriniz uygulamalarınıza ve API’lerinize çoklu oturum açma erişimi elde etmek için tercih ettikleri sosyal, kurumsal veya yerel hesap kimliklerini kullanabilir.

Azure AD B2C kimlik sağlayıcılarının ve aşağı akış uygulamalarının bilgi grafiği

Azure AD B2C, günde milyonlarca kullanıcıyı ve milyarlarca kimlik doğrulamasını destekleyebilen bir müşteri kimliği erişim yönetimi (CIAM) çözümüdür. Kimlik doğrulama platformunun ölçeğini ve güvenliğini, izlemesini ve hizmet reddi, parola spreyi veya deneme yanılma saldırıları gibi tehditleri otomatik olarak işlemesini sağlar.

Azure AD B2C, Microsoft Entra ID ile aynı teknoloji üzerine kurulmuştur, ancak farklı bir amaç içindir ve ayrı bir hizmettir. İşletmelerin müşteriye yönelik uygulamalar oluşturmasına ve ardından herkesin kullanıcı hesabında herhangi bir kısıtlama olmaksızın bu uygulamalara kaydolmasına ve oturum açmasına izin vermesine olanak tanır.

Azure AD B2C'yi kimler kullanır?

Beyaz etiketli bir kimlik doğrulama çözümü kullanarak son kullanıcıların web veya mobil uygulamalarında kimliğini doğrulamak isteyen herhangi bir işletme veya birey. Kimlik doğrulamasının yanı sıra, kimliği doğrulanmış kullanıcılar tarafından API kaynaklarına erişim gibi yetkilendirmeler için Azure AD B2C hizmeti kullanılır. Azure AD B2C, BT yöneticileri ve geliştiricileri tarafından kullanılmak üzere tasarlanmıştır.

Özel markalı kimlik çözümü

Azure AD B2C, beyaz etiketli bir kimlik doğrulama çözümüdür ve bu da markanızla tüm kullanıcı deneyimini web ve mobil uygulamalarınızla sorunsuz bir şekilde uyum sağlayacak şekilde özelleştirebileceğiniz anlamına gelir.

Kullanıcılarınız kaydolduğunda, oturum açtığında ve profil bilgilerini değiştirdiğinde Azure AD B2C tarafından görüntülenen her sayfayı özelleştirin. Kullanıcı yolculuklarınızda HTML, CSS ve JavaScript'i özelleştirerek Azure AD B2C deneyiminin uygulamanızın yerel bir parçasıymış gibi görünmesini sağlayın.

Özelleştirilmiş kaydolma ve oturum açma sayfaları ve arka plan resmi

Kullanıcı tarafından sağlanan kimlikle çoklu oturum açma erişimi

Azure AD B2C, OpenID Connect, OAuth 2.0 ve Güvenlik Onaylama İşlemi Biçimlendirme Dili (SAML) dahil olmak üzere standartlara dayalı kimlik doğrulama protokollerini kullanır. Çoğu modern uygulama ve ticari kullanıma hazır yazılımla entegre olur.

Azure AD B2C ile federasyon oluşturan üçüncü taraf kimliklerin diyagramı.

Azure AD B2C, web uygulamalarınız, mobil uygulamalarınız ve API'leriniz için merkezi kimlik doğrulama yetkilisi olarak hizmet vererek hepsi için çoklu oturum açma (SSO) çözümü oluşturmanıza olanak tanır. Kullanıcı profili ve tercih bilgilerinin toplanmasını merkezileştirin ve oturum açma davranışı ve kaydolma dönüşümü hakkında ayrıntılı analizler yakalayın.

Harici kullanıcı mağazalarıyla tümleştirme

Azure AD B2C, kullanıcı başına 100 özel özniteliği barındırabilen bir dizin sağlar. Bununla birlikte, harici sistemlerle de entegre edebilirsiniz. Örneğin, kimlik doğrulaması için Azure AD B2C'yi kullanın, ancak müşteri verileri için doğruluk kaynağı olarak bir dış müşteri ilişkileri yönetimi (CRM) veya müşteri bağlılığı veritabanına temsilci atayın.

Başka bir dış kullanıcı deposu senaryosu, Azure AD B2C'nin uygulamanız için kimlik doğrulamasını işlemesi, ancak kullanıcı profilini veya kişisel verileri depolayan bir dış sistemle tümleştirmesidir. Örneğin, bölgesel veya şirket içi veri depolama ilkeleri gibi veri yerleşimi gereksinimlerini karşılamak için. Ancak, Azure AD B2C hizmetinin kendisi Azure genel bulutu aracılığıyla dünya çapındadır.

Dış kullanıcı deposuyla iletişim kuran Azure AD B2C'nin mantıksal diyagramı.

Azure AD B2C, kayıt veya profil düzenleme sırasında bir kullanıcıdan bilgi toplamayı kolaylaştırabilir ve ardından bu verileri API aracılığıyla bir dış sisteme aktarabilir. Ardından, gelecekteki kimlik doğrulamaları sırasında Azure AD B2C bu verileri dış sistemden alabilir ve gerekirse uygulamanıza gönderdiği kimlik doğrulama belirteci yanıtının bir parçası olarak dahil edebilir.

Aşamalı profil oluşturma

Başka bir kullanıcı yolculuğu seçeneği, aşamalı profil oluşturmayı içerir. Aşamalı profil oluşturma, müşterilerinizin minimum miktarda bilgi toplayarak ilk işlemlerini hızlı bir şekilde tamamlamalarını sağlar. Ardından, gelecekteki oturum açma işlemlerinde müşteriden kademeli olarak daha fazla profil verisi toplayın.

Aşamalı profil oluşturmanın görsel bir tasviri.

Üçüncü taraf kimlik doğrulama ve prova etme

Kullanıcı verilerini toplayıp doğrulama, güven puanlaması ve kullanıcı hesabı oluşturma onayı gerçekleştirmek için üçüncü taraf bir sisteme geçirerek kimlik doğrulamayı ve kanıtlamayı kolaylaştırmak için Azure AD B2C'yi kullanın.

Üçüncü taraf kimlik denetleme için kullanıcı akışını gösteren bir diyagram.

Sonraki Adımlar

Artık Azure AD B2C'nin ne olduğu ve yardımcı olabileceği bazı senaryolar hakkında bir fikriniz olduğuna göre, özelliklerini ve teknik yönlerini biraz daha derinlemesine inceleyin.