2

아래 기사와 결합 된 기사와 간단한 앱을 따라 데이터베이스에서 Azure AD B2C로 사용자 계정을 마이그레이션하려고합니다.소셜 로그인이있는 사용자를 Azure로 마이그레이션하십시오. B2B

Google 데이터베이스에있는 모든 사용자 계정은 소셜 로그인을 사용했습니다. 구글, 링크드 인 및 페이스 북. 이전 앱에서 코드를보고 있는데 사용자의 소셜 로그인에 대한 참조가 표시되지 않습니다. 로그인 유형이나 그와 같은 속성은 표시되지 않습니다.

사용자가 Google 시스템에 등록하고 사회 보장 계정을 사용하여 앱에 로그인하는 방법을 어떻게 지정합니까? 마이그레이션 구조는 이름, 성, 이메일 등 매우 단순합니다.

이 앱을 사용할 필요는 없지만이를 처리하는 간단한 방법이 있는지는 확실하지 않습니다. https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-user-migration

그리고 여기에 간단한 마이그레이션 응용 프로그램에 대한 링크입니다 :

내가 소식이 문서는 https://github.com/Azure-Samples/active-directory-b2c-custom-policy-starterpack/tree/master/scenarios/aadb2c-user-migration

답변

-2

내가 사용자의 소셜 로그인에 대한 참조를 볼 수 없습니다. 로그인 유형 또는 이와 비슷한 것에 대해서는 속성이 표시되지 않습니다.

마이그레이션에 대해

: 푸른 AD의 B2C 가입 및 로그인 소셜 계정을하도록 할 수 있습니다. 귀하의 시나리오에서 Azure AD B2C로 사용자를 마이그레이션 한 후에는 모든 사회적 ID의 사용자가 Azure AD B2C의 응용 프로그램에 로그인 할 수 있습니다. (당신은 또한 사용자의 마이그레이션 상태를 확인하고 설정하는 정책을 변경할 수 있습니다.) 사용자 정보가 저장되는 위치에 대한

:를 마이그레이션 한 후, 모든 사용자는 푸른 광고의 B2C의 Users and Groups에서 볼 수 있습니다. 추가, b2c-extensions-app이라는 앱이 있으며 앱 등록에 표시됩니다. Azure AD B2C 서비스에서 사용자 및 사용자 지정 특성에 대한 정보를 저장하는 데 사용됩니다.

정보 로그인 유형 : 또한 로그인 유형에 대한 등록 정보, 이메일 주소 또는 사용자 이름을 알고 싶을 수 있습니다. 이 구성은 Azure 포털에서 수행 할 수 있습니다. Azure 포털로 이동> B2C 테넌트> ID 제공 업체> 로컬 계정> 가입 및 로그인을 위해 이메일 또는 사용자 이름을 선택하십시오.

enter image description here

어떻게 사용자가 우리의 시스템에 등록하고 우리의 응용 프로그램에 로그인 할 때 그/그녀의 사회 계정을 사용하여 을하고있다 방법을 지정 것인가? 마이그레이션 구조는 이름, 성, 전자 메일 등 매우 단순합니다.

네, 마이그레이션은 매우 간단합니다. 사용자가 가입 및 로그인하는 방법을 지정하려면 Sign-up or Sign-in policies for those users을 내장해야합니다. 또한 Custom policies을 사용할 수 있습니다.

+0

나는 나의 질문을 충분히 명확하게 생각하지 않는다. 내가 이해하려고하는 것은 AAD B2C가 LinkedIn 계정을 사용하여 내 앱에 로그인하는 내 사용자를 식별하는 방법을 사용자를 마이그레이션 한 후입니까? 기존 사용자를 찾기 위해 이메일 주소를 사용합니까? – Sam

+0

내 데이터베이스에 John Smith가 많이있을 수 있습니다. John Smith가 자신의 Google 계정을 사용했을 때 LinkedIn 계정을 사용하여 내 앱에 액세스했을 수 있습니다. 둘 다 기존 사용자이므로 디렉토리에 있습니다. AAD B2C는 어느 것이 어떤 것을 알 것입니다. 현재 DB에서 사용자를 고유하게 식별하는 사회 공급자로부터받은 사용자 ID로 검색을 실행합니다. – Sam

+0

안녕하세요. @ Sam. 내 오해 미안해. 예. 마이그레이션 후 Azure AD B2C에서 ID 공급자를 추가 할 필요가 없습니다. 로그인하려면 이메일을 선택하면 Azure AD B2C는 이메일 주소를 직접 검색합니다. –

0

소셜 계정의 경우 Azure AD B2C는 소셜 사용자 식별자 (예 : 소셜 아이디 공급자가 발행 한 "id"클레임)와 소셜 아이디 공급자 이름 (예 : 아이디)을 포함하는 복합 키를 사용하여 사용자 개체를 찾습니다. "facebook.com").

이 복합 키는 사용자 개체의 "alternativeSecurityId"특성에 저장됩니다.

현재 Azure AD Graph API를 사용하여 사용자 개체의이 "alternativeSecurityId"특성을 읽거나 쓸 수 없습니다. 즉, 비슷한 방법으로 기존 ID 저장소에서 소셜 계정을 마이그레이션 할 수 없습니다. the user migration guide에 설명되어 있습니다.