Azure B2C SSO,可以根据客户端应用程序发送不同的索赔数据



我们公司正在建立Azure B2C作为我们的IDP。如果我们有两个不同的应用程序将通过B2C进行授权,您能否根据用户登录的应用程序发送不同的索赔数据和令牌?

从一些研究来看,通过每个应用程序的不同自定义策略,这似乎是可能的,这也是真的吗?

主要原因是,我们希望将敏感用户数据发送到GDPR(数据保护(规定可以使用的一个应用程序,而另一个应用软件既不会使用该用户数据,也不会根据GDPR规则获得批准。

你是对的。您可以为每个应用程序使用不同的自定义策略或用户流来实现这一点,因为这是您指定返回给依赖方的声明的地方。

最新更新