Azure AD B2C en tant que CAS pour ThingWorx > Configuration du serveur d'authentification centralisée : Azure AD B2C
Configuration du serveur d'authentification centralisée : Azure AD B2C
PTC prend en charge Azure AD B2C comme serveur d'authentification centralisée (CAS) pour ThingWorx 9.6 et versions ultérieures. Azure AD B2C fournit une identité entreprise-client en tant que service, permettant aux utilisateurs de se connecter à leur application ThingWorx à l'aide des informations d'identification de leurs comptes de réseaux sociaux ou d'entreprise. Azure AD B2C peut se fédérer avec les fournisseurs d'identité qui prennent en charge les protocoles Oauth 1.0, OAuth2.0, OpenID Connect et SAML, et par exemple avec les comptes Facebook, Microsoft, Google, Twitter ou encore Active Directory Federation Service (AD FS).
ThingWorx implémente les éléments suivants dans l'infrastructure SSO :
1. Assertions OIDC pour l'authentification des utilisateurs.
2. Une fois l'utilisateur authentifié, Azure AD B2C acquiert ses permissions pour l'utilisation des données de l'application du serveur de ressources.
Avant d'utiliser Azure AD B2C pour configurer l'authentification et l'autorisation, assurez-vous que vous remplissez les conditions préalables établies aux rubriques suivantes :
Pour obtenir des informations sur la procédure à suivre pour configurer l'authentification et l'autorisation avec Azure AD B2C, consultez l'exemple de configuration SSO suivant : Azure AD B2C en tant que serveur d'authentification centralisée.
Est-ce que cela a été utile ?