Sdílet prostřednictvím


Rychlý start: Nastavení přihlášení pro desktopovou aplikaci pomocí služby Azure Active Directory B2C

Azure Active Directory B2C (Azure AD B2C) poskytuje správu cloudových identit, aby vaše aplikace, firmy a zákazníci zůstali chráněni. Azure AD B2C umožňuje aplikacím provádět ověřování účtů na sociálních sítích a podnikových účtů s využitím protokolů s otevřenými standardy. V tomto rychlém startu použijete desktopovou aplikaci WPF (Windows Presentation Foundation) k přihlášení pomocí zprostředkovatele sociální identity a zavolání webového rozhraní API chráněného službou Azure AD B2C.

Pokud ještě nemáte předplatné Azure, vytvořte si bezplatný účet Azure před tím, než začnete.

Předpoklady

Spuštění aplikace v sadě Visual Studio

  1. V sadě Visual Studio otevřete řešení active-directory-b2c-wpf.sln ze složky projektu ukázkové aplikace.
  2. Obnovte balíčky NuGet.
  3. Stisknutím klávesy F5 spusťte ladění aplikace.

Přihlášení pomocí vašeho účtu

  1. Výběrem možnosti Přihlásit se spusťte pracovní postup registrace nebo přihlášení .

    Screenshot of the sample WPF application

    Ukázka podporuje několik možností registrace. Mezi tyto možnosti patří použití zprostředkovatele sociální identity nebo vytvoření místního účtu pomocí e-mailové adresy. Pro účely tohoto rychlého startu použijte účet zprostředkovatele sociální identity z Facebooku, Googlu nebo Microsoftu.

  2. Azure AD B2C zobrazí přihlašovací stránku fiktivní společnosti s názvem Fabrikam pro ukázkovou webovou aplikaci. Pokud se chcete zaregistrovat pomocí zprostředkovatele sociální identity, vyberte tlačítko zprostředkovatele identity, kterého chcete použít.

    Sign In or Sign Up page showing identity providers

    Ověříte (přihlásíte se) pomocí přihlašovacích údajů k účtu sociální sítě a autorizujete aplikaci ke čtení informací z vašeho účtu sociálních sítí. Díky udělení přístupu může aplikace z účtu na sociální síti načíst informace o profilu, jako je vaše jméno a město.

  3. Dokončete proces přihlášení pro zprostředkovatele identity.

    Podrobnosti o vašem novém profilu účtu se předvyplní informacemi z vašeho účtu na sociální síti.

Úprava profilu

Azure AD B2C poskytuje funkci, která uživatelům umožňuje aktualizovat své profily. Ukázková webová aplikace používá pro tento pracovní postup tok uživatele profilu úprav Azure AD B2C.

  1. V řádku nabídek aplikace vyberte Upravit profil a upravte profil, který jste vytvořili.

    Edit profile button highlighted in WPF sample app

  2. Zvolte zprostředkovatele identity přidruženého k účtu, který jste vytvořili. Pokud jste například při vytváření účtu použili Facebook jako zprostředkovatele identity, zvolte Facebook a upravte přidružené podrobnosti profilu.

  3. Změňte zobrazované jméno nebo město a pak vyberte Pokračovat.

    V textovém poli Token info (Informace o tokenu) se zobrazí nový přístupový token. Pokud chcete ověřit změny profilu, zkopírujte přístupový token a vložte ho do dekodéru tokenů na adrese https://jwt.ms.

Přístup k chráněnému prostředku rozhraní API

Výběrem rozhraní API pro volání vytvořte požadavek na chráněný prostředek.

Call API

Aplikace zahrnuje přístupový token Microsoft Entra v požadavku na chráněný prostředek webového rozhraní API. Webové rozhraní API odešle zpět zobrazované jméno obsažené v přístupovém tokenu.

Úspěšně jste pomocí svého uživatelského účtu Azure AD B2C provedli autorizované zavolání webového rozhraní API chráněného službou Azure AD B2C.

Vyčištění prostředků

Svého tenanta Azure AD B2C můžete použít i k vyzkoušení dalších kurzů nebo rychlých startů pro Azure AD B2C. Jakmile už ho nebudete potřebovat, můžete svého tenanta Azure AD B2C odstranit.

Další kroky

V tomto rychlém startu jste použili ukázkovou desktopovou aplikaci k:

  • Přihlášení pomocí vlastní přihlašovací stránky
  • Přihlášení pomocí zprostředkovatele sociální identity
  • Vytvoření účtu Azure AD B2C
  • Volání webového rozhraní API chráněného službou Azure AD B2C

Začněte s vytvářením vlastního tenanta Azure AD B2C.