Azure active directory 在访问受Azure AD B2C保护的消费者应用程序时,改善公司内部员工的SSO体验

Azure active directory 在访问受Azure AD B2C保护的消费者应用程序时,改善公司内部员工的SSO体验,azure-active-directory,single-sign-on,azure-ad-b2c,Azure Active Directory,Single Sign On,Azure Ad B2c,我有一个面向消费者的应用程序(称之为consumer.com),其用户身份通过管理。Azure广告B2C。此consumer.com应用程序具有管理员屏幕,其身份由Azure AD管理的内部员工可访问该屏幕。为了为内部员工启用SSO体验,组织Azure AD在B2C租户中注册为自定义身份提供商。这允许内部员工通过单击相应的“外部身份”按钮,使用公司Azure AD凭据登录到consumer.com应用程序。在此流程中,如果内部用户已通过Office365身份验证,则单击“外部身份”按钮将自动对用

我有一个面向消费者的应用程序(称之为consumer.com),其用户身份通过管理。Azure广告B2C。此consumer.com应用程序具有管理员屏幕,其身份由Azure AD管理的内部员工可访问该屏幕。为了为内部员工启用SSO体验,组织Azure AD在B2C租户中注册为自定义身份提供商。这允许内部员工通过单击相应的“外部身份”按钮,使用公司Azure AD凭据登录到consumer.com应用程序。在此流程中,如果内部用户已通过Office365身份验证,则单击“外部身份”按钮将自动对用户进行身份验证。我想知道是否可以通过减少内部用户点击按钮的需要来改善体验,也许可以使用浏览器中存在的用户会话来带来这种体验。如何做到这一点


我也在寻找一个解决方案,用户将点击Office365应用程序中的一个链接(消费者应用程序按钮),然后重定向到Consumer.com应用程序,当然这里的期望是直接验证,而无需通过B2c登录页面。如果可以做到这一点,url链接应该包含哪些信息?

使用域提示参数: