允许外部客户端应用程序用户访问B2C集成客户端网站

问题描述 投票:0回答:1

对于我们的客户网站,我们已经使用 Azure ADB2C 实现了用户身份验证(使用 OIDC)和相关用户流程。外部用户已成功通过我们的网站 (SPA) 进行身份验证和访问。此外,我们还为无头身份验证用户实现了 b2c ROPC 流程。

但这里有一个场景,我们有一些客户想要从外部客户端应用程序访问我们的网站。外部客户端应用程序端他们使用“OKTA with SSO”并尝试访问我们的网站登录页面,但他们无法获取 b2c 令牌来访问我们的网站。

为了实现这一目标,我们需要对当前的b2c综合网站(我的客户端)进行任何更改吗?应遵循我们的外部客户端应用程序的任何参考或集成流程(外部客户端具有 OKTA 租户和 SSO)?

是否有任何参考资料可以帮助此用例,外部客户端应用程序可以安全地访问其他客户端网站资源?

azure-ad-b2c okta azure-ad-b2c-custom-policy aad-b2c okta-signin-widget
1个回答
0
投票

实现此目的的一种方法是设置 B2C,使 Okta 成为外部 IDP

流程如下:

  • 外部用户(通常使用 Okta 进行身份验证)访问您的 B2C 应用程序
  • 登录页面显示 Okta 按钮
  • 外部用户单击按钮,然后使用其 Okta 凭据进行身份验证(如果他们设置了 Okta SSO,这可能会默默发生)
  • 外部用户可以访问您的 B2C 应用程序
© www.soinside.com 2019 - 2024. All rights reserved.