阻止访问 Azure AD B2C 中的应用程序

Preventing access to applications in Azure AD B2C

我在使用 Azure AD B2C 时有一个表面上看起来很简单的要求。我在 Azure AD B2C 中注册了两个应用程序(App A 和 App B)。我想限制访问,以便用户 1 可以访问应用程序 A 和应用程序 B,但用户 2 应该只能访问应用程序 A。

我可以注册 appRoleAssignments 并通过 Azure AD Graph API 将它们分配给一个用户 当用户登录时,我可以查询这些并限制访问我自己,但感觉就像我在重新发明轮子,这应该由 B2C 提供。

这是 Azure AD B2C 能够开箱即用的功能吗?

我认为您的做法是正确的,最终 Azure B2C 将支持角色和组声明,并且不需要这个额外的步骤。

Azure AD B2C 当前不首先 class 支持应用程序分配。

正如您所指出的,您需要自己实施。

您可以在 Azure AD B2C Feedback Forum

中请求此功能