#azure-active-directory #azure-ad-b2c
#azure-active-directory #azure-ad-b2c
Вопрос:
У меня есть каталог Azure AD B2C с зарегистрированным приложением, которое я хочу пометить как «проверенный издатель». Я выполнил шаги, описанные в этих документах:
- https://learn.microsoft.com/en-us/azure/active-directory/develop/publisher-verification-overview
- https://learn.microsoft.com/en-us/azure/active-directory/develop/mark-app-as-publisher-verified
Однако, когда я перехожу на страницу «Брендинг» приложения, там нет опции «Добавить идентификатор MPN для проверки издателя».
- У меня есть идентификатор MPN для действительной учетной записи партнерской сети Microsoft
- Для приложения настроен домен издателя
- Я вошел в систему с глобальной учетной записью администратора
- Я вхожу в систему с помощью многофакторной аутентификации
Насколько я вижу, все требования для проверки издателя выполнены, но этой опции даже нет.
Ответ №1:
Документы, на которые вы ссылаетесь, связаны с клиентом Azure AD. Домены издателей не поддерживаются для регистрации приложений Azure AD B2C.
Проверка домена издателя — ваше приложение зарегистрировано.onmicrosoft.com , который не является проверенным доменом. Кроме того, домен издателя в основном используется для предоставления согласия пользователя, которое не применяется к приложениям Azure AD B2C для аутентификации пользователей
Пожалуйста, обратитесь к документу для получения дополнительной информации.
Комментарии:
1. Привет, спасибо за ответ. Теперь я понимаю, что меня очень смущает вся система. Мое приложение не зарегистрировано.onmicrosoft.com , у него есть домен издателя, который является URL-адресом, по которому наши конечные пользователи получают доступ к нашему приложению. И мы обязательно запрашиваем согласие пользователя при входе в систему… Поэтому меня очень смущает, что в документации говорится, что это «не относится к приложениям Azure AD B2C». Моя проблема — это клиент, у которого в объявлении выбран параметр «Пользователи могут давать согласие на приложения от проверенных издателей», поэтому я пытаюсь пометить наше приложение как проверенного издателя.
2. Понял это. В нашем случае вам необходимо создать приложение в стандартном AD, поскольку это не поддерживается в B2C.