Отметьте приложение как издателя, подтвержденного в Azure AD B2C

#azure-active-directory #azure-ad-b2c

#azure-active-directory #azure-ad-b2c

Вопрос:

У меня есть каталог Azure AD B2C с зарегистрированным приложением, которое я хочу пометить как «проверенный издатель». Я выполнил шаги, описанные в этих документах:

Однако, когда я перехожу на страницу «Брендинг» приложения, там нет опции «Добавить идентификатор MPN для проверки издателя».

  • У меня есть идентификатор MPN для действительной учетной записи партнерской сети Microsoft
  • Для приложения настроен домен издателя
  • Я вошел в систему с глобальной учетной записью администратора
  • Я вхожу в систему с помощью многофакторной аутентификации

Насколько я вижу, все требования для проверки издателя выполнены, но этой опции даже нет.

Ответ №1:

Документы, на которые вы ссылаетесь, связаны с клиентом Azure AD. Домены издателей не поддерживаются для регистрации приложений Azure AD B2C.

Проверка домена издателя — ваше приложение зарегистрировано.onmicrosoft.com , который не является проверенным доменом. Кроме того, домен издателя в основном используется для предоставления согласия пользователя, которое не применяется к приложениям Azure AD B2C для аутентификации пользователей

Пожалуйста, обратитесь к документу для получения дополнительной информации.

Комментарии:

1. Привет, спасибо за ответ. Теперь я понимаю, что меня очень смущает вся система. Мое приложение не зарегистрировано.onmicrosoft.com , у него есть домен издателя, который является URL-адресом, по которому наши конечные пользователи получают доступ к нашему приложению. И мы обязательно запрашиваем согласие пользователя при входе в систему… Поэтому меня очень смущает, что в документации говорится, что это «не относится к приложениям Azure AD B2C». Моя проблема — это клиент, у которого в объявлении выбран параметр «Пользователи могут давать согласие на приложения от проверенных издателей», поэтому я пытаюсь пометить наше приложение как проверенного издателя.

2. Понял это. В нашем случае вам необходимо создать приложение в стандартном AD, поскольку это не поддерживается в B2C.