適用於: 員工使用者
外部使用者 (進一步了解)
根據預設,Microsoft Entra ID 會作為 B2B 共同作業的識別提供者選項。 如果外部來賓使用者透過公司或學校擁有 Microsoft Entra 帳戶,他們可以使用該帳戶接受您的 B2B 合作邀請或完成您的註冊流程。
使用 Microsoft Entra 帳戶的來賓登入
若您想要讓來賓使用者使用其 Microsoft Entra 帳戶登入,可以透過邀請流程或自助式註冊使用者流程。 不需要進一步的設定。
邀請流程中的 Microsoft Entra 帳戶
當您邀請來賓使用者進行 B2B 共同作業時,可以將其 Microsoft Entra 帳戶指定為用來登入的電子郵件地址。
自助式註冊使用者流程中的 Microsoft Entra 帳戶
Microsoft Entra 帳戶是自助式註冊使用者流程的身分識別提供者選項。 使用者可以使用自己的 Microsoft Entra 帳戶來註冊您的應用程式。 首先,為您的租用戶 啟用自助式註冊 ,然後為應用程式設定使用者流程。
驗證應用程式的發行者網域
自 2020 年 11 月起,除非已驗證應用程式的發行者網域,「而且」公司的身分識別已通過 Microsoft 合作夥伴網路的驗證,也與應用程式建立關聯,否則新的應用程式註冊在使用者同意提示中會顯示成未驗證。 (深入了解這項變更。) 在 Microsoft Entra 使用者流程中,只有在使用 Microsoft 帳戶或其他 Microsoft Entra 租用戶作為識別提供者時,才會出現發行者網域。 若要符合這些新需求,請遵循下列步驟:
- 使用 Microsoft 合作夥伴網路 (MPN) 帳戶驗證公司的身分識別。 此程序會驗證您公司和公司主要連絡人的相關資訊。
- 使用下列其中一個選項完成發行者驗證流程,將 MPN 帳戶與應用程式註冊建立關聯:
- 如果 Microsoft 帳戶身分識別提供者的應用程式註冊是在 Microsoft Entra 租用戶中,請在應用程式註冊平台中驗證您的應用程式。
- 如果 Microsoft 帳戶身分提供者的應用程式註冊位於 Azure AD B2C 租用戶中,請使用 Microsoft Graph API 將應用程式標示為已驗證發行者(例如,使用 Graph Explorer)。