Azure Active Directory B2C에서 사용자 지정 정책 만들기 및 실행
Azure AD B2C(Azure Active Directory B2C)에서는 사용자 흐름 또는 사용자 지정 정책을 사용하여 사용자 환경을 만들 수 있습니다. 사용자 흐름에서 지원하지 않는 복잡한 ID 환경 시나리오에 적합한 사용자 경험을 만들려는 경우 사용자 지정 정책을 사용합니다.
UI 변경, 언어 사용자 지정 및 사용자 지정 특성 사용과 같은 사용자 흐름은 이미 사용자 지정할 수 있습니다. 그러나 이러한 사용자 지정이 모든 비즈니스 관련 요구 사항을 다루지 않을 수 있으므로 사용자 지정 정책이 필요한 것입니다.
미리 만들어진 사용자 지정 정책 스타터 팩을 사용할 수 있지만 사용자 지정 정책이 처음부터 새로 빌드되는 방식을 이해하는 것이 중요합니다. 이 방법 가이드 시리즈에서는 사용자 지정 정책을 사용하여 사용자 환경의 동작을 사용자 지정하기 위해 이해해야 하는 사항을 알아봅니다. 이 방법 가이드 시리즈의 끝에서 기존 사용자 지정 정책을 읽고 이해하거나 처음부터 직접 작성할 수 있어야 합니다.
필수 조건
- Azure AD B2C 사용자 흐름을 사용하는 방법을 이미 이해하고 있습니다. 사용자 흐름을 아직 사용하지 않은 경우 Azure Active Directory B2C에서 사용자 흐름 및 사용자 지정 정책을 만드는 방법을 알아봅니다. 이 방법 가이드 시리즈는 Azure AD B2C 사용자 지정 정책의 기능을 활용하여 모든 인증 흐름 환경을 달성하려는 ID 앱 개발자를 위한 것입니다.
문서 선택
이 방법 가이드 시리즈는 여러 문서로 구성됩니다. 이 시리즈는 첫 번째 문서부터 시작하는 것이 좋습니다. 각 문서(첫 번째 문서 제외)에 대해 이전 문서에서 작성한 사용자 지정 정책을 사용해야 합니다.
문서 | 학습할 내용 |
---|---|
첫 번째 Azure Active Directory B2C 사용자 지정 정책 - Hello World! 작성 | 첫 번째 Azure AD B2C 사용자 지정 정책을 작성합니다. JWT 토큰에서 Hello World! 메시지를 반환합니다. |
Azure AD B2C 사용자 지정 정책을 사용하여 사용자 입력 수집 및 조작 | 사용자의 입력을 수집하는 방법과 입력을 조작하는 방법을 알아봅니다. |
Azure Active Directory B2C 사용자 지정 정책을 사용하여 사용자 입력 유효성 검사 | 사용자 입력 옵션, 정규식, 조건자 및 유효성 검사 기술 프로필 제한과 같은 기술을 사용하여 사용자 입력의 유효성을 검사하는 방법을 알아봅니다. |
Azure Active Directory B2C 사용자 지정 정책을 사용하여 사용자 경험에서 분기 만들기 | 클레임의 값에 따라 다른 사용자에 대해 서로 다른 사용자 환경을 만드는 방법을 알아봅니다. |
TrustFrameworkPolicy 스키마를 사용하여 사용자 지정 정책 파일 유효성 검사 | 사용자 지정 정책 스키마를 기준으로 사용자 지정 파일의 유효성을 검사하는 방법을 알아봅니다. 또한 Azure AD B2C VS Code(Visual Studio Code) 확장을 사용하여 정책 파일을 쉽게 탐색하는 방법도 알아봅니다. |
Azure Active Directory B2C 사용자 지정 정책을 사용하여 REST API 호출 | 사용자 고유의 RESTful 서비스와 통합되는 사용자 지정 정책을 작성하는 방법을 알아봅니다. |
Azure Active Directory B2C 사용자 지정 정책을 사용하여 사용자 계정 만들기 및 읽기 | Azure AD B2C 사용자 지정 정책을 사용하여 Microsoft Entra ID 스토리지에 저장하고 사용자 세부 정보를 읽는 방법을 알아봅니다. Microsoft Entra ID 기술 프로필을 사용합니다. |
Azure Active Directory B2C 사용자 지정 정책을 사용하여 등록 및 로그인 흐름 설정 | Azure Active Directory B2C 사용자 지정 정책을 사용하여 메일 및 암호로 로컬 계정에 대한 등록 및 로그인 흐름을 구성하는 방법을 알아봅니다. 사용자에게 기존 계정을 사용하여 로그인할 수 있는 로그인 인터페이스를 표시하지만 새 계정을 만들 수 있습니다(아직 없는 경우). |
Azure Active Directory B2C 사용자 지정 정책을 사용하여 소셜 계정으로 등록 및 로그인 흐름 설정 | 소셜 계정인 Facebook에 대한 등록 및 로그인 흐름을 구성하는 방법을 알아봅니다. 또한 로컬 및 소셜 등록 및 로그인 흐름을 결합하는 방법도 알아봅니다. |