Azure AD B2C 用例 - 2 個應用程式之間的 SSO

Azure AD B2C 用例 - 2 個應用程式之間的 SSO

我有 2 個應用程式。

應用程式 1:使用 AD B2C 進行身份驗證的 .NET 後端/Angular 前端應用程式。 (該應用程式已經開發並正在運行。)應用程式 2:使用資料庫進行身份驗證的類似堆疊應用程式(基本電子郵件/密碼身份驗證)

應用程式 2 使用者也在應用程式 1 和 AD B2C 中建立(透過 App1 API 和 Graph API)

我希望能夠從應用程式 2 存取應用程式 1(透過深層連結)。我應該如何建立我的2 個應用程序,以便可以從應用程式2 到應用程式1 進行SSO(因為應用程式2 用戶在登入應用程式2 並單擊到應用程式1 的深層連結時已經經過身份驗證-用戶也存在於此)。

謝謝

答案1

你需要的是“代表流量”,它允許您將應用程式 1 的令牌交換為應用程式 2 的令牌。不幸的是,B2C 目前不支援此功能(AAD B2B 支援),這是 B2C 使用中的一個相當大的缺陷。

相關內容