场景:(Azure 托管的)Web 应用程序。用户应该能够使用拥有一个或多个 Azure 订阅的 Microsoft 帐户(即@live.com、@hotmail.com 等帐户)登录我的应用程序。然后,该应用程序将允许他们通过我的应用程序以特定方式查看和管理其 Azure 资源。
困惑/挫折点:
- ADAL 与 MSAL 进行身份验证
- 托管应用程序的租户的 Azure AD 与 Azure AD B2C
- 您在哪里注册租户应用程序?在“应用程序注册”下的 AD B2C 中?在“应用注册(预览版)”下的常规广告中?在应用注册门户(即 apps.dev.microsoft.com)上?
- 您在 Web 应用程序(在 .config 文件中)中使用了上述哪个客户端 ID 和密码?
这些文档似乎都没有涵盖端到端的场景,其中大部分与其他开发完全不同步。
我希望在这里能从其他实际经历过这段旅程的开发人员那里获得一些指导(而不是那些只阅读文档的人)。具体来说,我希望从监控这些问题并提供官方和支持答案的Azure CXP团队那里得到答案。