2017-02-10 7 views
3

現在、Azure B2Cを試しており、2つのアプリケーションが登録されている単一のアイデンティティサーバー(異なるドメイン)として機能しています。Azure B2Cは、複数のアプリケーション間で "真の"シングルサインオンを提供しますか?

Azure B2C documentationことがあることを示唆している「複数のアプリケーション間でのシングルサインオン(SSO)の行動を」サポートしています。 "ユーザーがContoso Shoppingにサインインすると、Contoso Pharmacyにアクセスすると、別のユーザーにシームレスにサインインすることができます。"

私は答えは用語「シングルサインオン」の2つの意味を説明しa question on StackExchangeに出くわしたシングルサインオンの意味研究しながら:

(1)ユーザーは資格情報のみにシングルを提供しなければならないがセッションあたりの時間、その後は、そのセッション中に再度サインインすることなく、複数のサービスへのアクセスを得ます。しかし、時には、複数のサービスに同じ資格情報が使用されていることを意味するのは、単に

です。ユーザーは複数回ログインする必要がありますが、常に同じ資格情報です。

は、AzureのB2Cのために適切であるそれらの2つの意味のどの私を誰にも教えてもらえますか?それとも、「真のシングルサインオン」を提供/サポートしていないのですか?あなたの助けを事前に

おかげ

答えて

2

それは「真」(ケース1)に、そしてもちろんケース2のシングルサインだけでなく(それはケース1の基礎である)を提供します。

B2Cポリシーでは、ポリシーごとのSSOエクスペリエンスを制御できます。 「トークン、セッション& SSOの設定」では、SSOの動作を設定することができます一部で :

enter image description here

あなたが見ることができるようにSSOを制限する可能性がある:

  • テナント(B2Cのすべてのアプリケーション)
  • アプリケーション(同じアプリケーションで異なるポリシーによるSSO)
  • 無効(ノーSSO)
関連する問題