2017-11-10 14 views
0

Szenario: Unser On-Premise-AD hält derzeit unsere Kunden/Benutzer für On-Premise-Apps.Azure AD B2C-Anmeldungsrichtlinie

Wir beginnen mit der Entwicklung von Cloud-Apps für unsere Kunden/Benutzer und betrachten Azure AD/Azure AD B2C für das Identitätsmanagement.

Wir möchten aufgrund der Sicherheitsanforderungen die Synchronisierung der Anzeigenverbindung mit Pass-Through-Authentifizierung für Azure AD verwenden.

Kunden/Benutzer haben Benutzernamen in Form von [email protected] in der On-Premise - nicht Jane @ .com. Das bedeutet, dass beim AD-Connect mit Azure AD der Benutzername zu [email protected] und der Name [email protected] wird.

Die Azure AD, mit der wir synchronisieren, ist ein Azure AD B2C-Verzeichnis.

Frage: Ist es möglich, die Azure AD B2C Anmelderichtlinie bearbeiten Namen ([email protected]) zu verwenden, nicht Benutzername ([email protected]) und Passwort?

Antwort

0

Sie können die Azure AD B2C-Anmeldungsrichtlinie nicht verwenden, um den synchronisierten Benutzernamen und das synchronisierte Kennwort zu ändern.

Erstens sind die synchronisierten Benutzer in Azure AD und nicht in Azure AD B2C.

Azure AD Connect ist nicht

mit Azure AD B2C zu arbeiten entworfen

Zweitens, wenn Sie noch synchronisiert Benutzernamen möchten Ihre On-Premise-Benutzernamen übereinstimmen, die Sie this article beziehen.

Wenn Sie nicht von Azure AD Connect synchronisiert haben, können Sie auch custom settings in Azure AD Connect verwenden, damit der synchronisierte Nutzername mit Ihrem lokalen Nutzernamen übereinstimmt.