Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это важно
Начиная с 1 мая 2025 г. Azure AD B2C больше не будет доступен для приобретения для новых клиентов. Дополнительные сведения см. в разделе "Вопросы и ответы".
Могут возникнуть сценарии, в которых вы хотите вручную создать учетные записи потребителей в каталоге Azure Active Directory B2C (Azure AD B2C). Хотя учетные записи потребителей в каталоге Azure AD B2C обычно создаются, когда пользователи регистрируются для использования одного из ваших приложений, вы можете создавать их программно и на портале Azure. В этой статье рассматривается метод создания и удаления пользователей на портале Azure.
Чтобы добавить или удалить пользователей, учетная запись должна быть назначена на роль администратора пользователей.
Типы учетных записей пользователей
Как описано в обзоре учетных записей пользователей в Azure AD B2C, существует три типа учетных записей пользователей, которые можно создать в каталоге Azure AD B2C:
- Работа
- Гость
- Потребитель
В этой статье рассматривается работа с учетными записями потребителей на портале Azure. Сведения о создании и удалении рабочих и гостевых учетных записей см. в разделе "Добавление или удаление пользователей с помощью идентификатора Microsoft Entra".
Создание пользователя-потребителя
- Войдите на портал Azure.
- Если у вас есть доступ к нескольким клиентам, щелкните значок Настройки в верхнем меню, чтобы переключиться на клиент Azure AD B2C из меню Каталоги и подписки.
- В меню слева выберите идентификатор Microsoft Entra. Или выберите все службы и найдите и выберите идентификатор Microsoft Entra.
- В разделе Управление выберите Пользователи.
- Выберите Новый пользователь.
- Выберите "Создать пользователя Azure AD B2C".
- Выберите метод входа и введите адрес электронной почты или имя пользователя для нового пользователя. Метод входа, выбранный здесь, должен соответствовать указанному параметру для поставщика удостоверений локальной учетной записи клиента Azure AD B2C (см. раздел "Управление>поставщиками удостоверений в клиенте Azure AD B2C").
- Введите имя пользователя. Обычно это полное имя (заданное и фамилия) пользователя.
- (Необязательно) Вы можете заблокировать вход , если вы хотите отложить возможность входа пользователя. Вы можете включить вход позже, изменив профиль пользователя на портале Azure.
- Выберите автоматически созданный пароль или позвольте мне создать пароль.
- Укажите имя пользователя и фамилию.
- Нажмите кнопку "Создать".
Если вы не выбрали Блокировать вход, пользователь теперь может войти, используя указанный метод входа (электронную почту или имя пользователя).
Сброс пароля пользователя
Как администратор вы можете сбросить пароль пользователя, если пользователь забыл его. При сбросе пароля для пользователя автоматически создается временный пароль. Срок действия временного пароля не ограничен. При следующем входе пользователя пароль будет по-прежнему действующим, независимо от того, сколько времени прошло с момента создания временного пароля. Затем пользователь должен поменять пароль на постоянный.
Это важно
Перед сбросом пароля пользователя настройте поток принудительного сброса пароля в Azure Active Directory B2C, в противном случае пользователь не сможет войти в систему.
Чтобы сбросить пароль пользователя, выполните приведенные ниже действия.
- В каталоге Azure AD B2C выберите "Пользователи", а затем выберите пользователя, которого вы хотите сбросить пароль.
- Найдите и выберите нужного пользователя и выберите Сбросить пароль.
- На странице Сброс пароля нажмите Сбросить пароль.
- Скопируйте пароль и передайте его пользователю. Пользователю потребуется изменить пароль во время следующего входа в систему.
Удаление пользователя-потребителя
- В каталоге Azure AD B2C выберите "Пользователи", а затем выберите пользователя, которого вы хотите удалить.
- Выберите Удалить, а затем нажмите кнопку Да, чтобы подтвердить удаление.
Дополнительные сведения о восстановлении пользователя в течение первых 30 дней после удаления или окончательном удалении пользователя см. в разделе "Восстановление" или удаление недавно удаленного пользователя с помощью идентификатора Microsoft Entra.
Экспорт пользователей-потребителей
- В каталоге Azure AD B2C найдите идентификатор Microsoft Entra.
- Выберите "Пользователи" и выберите "Массовые операции " и " Скачать пользователей".
- Нажмите кнопку "Пуск", а затем выберите "Файл" готов! Щелкните здесь, чтобы скачать.
При скачивании пользователей с помощью параметра массовые операции, CSV-файл будет содержать пользователей с атрибутом UPN в формате objectID@B2CDomain. Это сделано намеренно, поскольку так хранятся данные о имени участника-пользователя (UPN) в клиенте B2C.
Отмена сеанса пользователя-потребителя
В настоящее время Azure AD B2C не поддерживает отзыв сеанса пользователя на портале Azure. Однако эту задачу можно достичь с помощью Microsoft Graph PowerShell или API Microsoft Graph. Если вы решили использовать Microsoft Graph PowerShell, выполните следующие действия.
- Если этого не сделано, установите модуль Microsoft Graph PowerShell .
- В Windows PowerShell выполните следующую команду, а затем ответьте на запросы. Эта команда позволяет выполнить вход с необходимыми правами доступа. Для предоставления согласия на необходимые области необходимо войти с помощью учетной записи администратора Azure AD B2C:
Connect-MgGraph -Scopes "User.ReadWrite.All" - После успешного входа выполните следующую команду в Windows PowerShell. Замените
$userIdидентификатором объекта пользователя objectId или UPN.Revoke-MgUserSign -UserId $userId
Дальнейшие шаги
Примеры автоматического управления пользователями, например перенос пользователей из другого поставщика удостоверений в каталог Azure AD B2C, см. в статье Azure AD B2C: миграция пользователей.