Creé la aplicación Azure B2C en Azure Portal. Necesito usar solo la política de inicio de sesión para esta aplicación (sin registro). Necesito crear dos tipos de usuarios: Simple User y Admin . Para este propósito, he creado un atributo de cadena personalizado - Role . Se devuelve como un reclamo para la política de inicio de sesión mediante token.
Ahora quiero agregar un nuevo usuario con Role = Admin usando Azure Portal, pero no puedo encontrar ningún lugar donde pueda editar el Rol (atributo personalizado) para este usuario.
La única forma en que logré editar el atributo Rol es usando la aplicación Azure B2C Graph API. Pero no quiero crear una interfaz de usuario adicional para este propósito en mi aplicación.
Entonces, mis preguntas son:
Respuesta corta, 1. no y 2. no .
En este momento, solo hay dos formas de administrar los atributos personalizados de un usuario:
El propio usuario puede actualizarlos a través de las políticas de registro, registro/inicio de sesión unificado y edición de perfil. Sin embargo, esto no es útil para su escenario.
A través de Graph API , usando un token de usuario no administrador delegado (solo puede actualizar los atributos de ese usuario), un token de administrador delegado (puede actualizar los atributos de cualquier usuario) o un token de aplicación (también puede actualizar los atributos de cualquier usuario). Estrictamente hablando, no tiene que crear una interfaz de usuario y puede tener una aplicación de consola para esto. Echa un vistazo a esta muestra .
Le recomiendo que cree una entrada en el foro UserVoice de Azure AD B2C para solicitar una forma de que un administrador administre los atributos personalizados a través de la interfaz de usuario.
Un enfoque completamente diferente que puede seguir es usar Grupos de Azure AD que puede administrar a través de la interfaz de usuario, la advertencia con esto es que no están incluidos en los reclamos y necesitaría agregar una llamada adicional a Graph API en su aplicación para obtener el reclamo del grupo y girar fuera de eso. Aquí está el vínculo a la solicitud de UserVoice para agregar grupos en notificaciones para Azure AD B2C .