將原生用戶端應用程式新增至您的 Azure Active Directory B2C 租用戶
原生用戶端應用程式必須註冊於您的租用戶中,應用程式才能與 Azure Active Directory B2C 通訊。
若要在您的 Azure AD B2C 租用戶中註冊應用程式,您可以使用我們新的整合應用程式註冊體驗,或使用舊版應用程式 (舊版) 體驗。 深入了解新的體驗。
- 登入 Azure 入口網站。
- 在頂端功能表中選取 [目錄 + 訂用帳戶] 篩選,然後選取包含您 Azure AD B2C 租用戶的目錄。
- 在左側功能表中,選取 [Azure AD B2C]。 或者,選取 [所有服務],然後搜尋並選取 [Azure AD B2C]。
- 選取 [應用程式註冊],然後選取 [新增註冊]。
- 輸入應用程式的 [名稱]。 例如,nativeapp1。
- 在 [支援的帳戶類型] 下,選取 [任何組織目錄或任何識別提供者中的帳戶]。
- 在 [重新導向 URI] 下,使用下拉式清單來選取 [公用用戶端/原生 (行動裝置及桌上型電腦)]。
- 輸入具有唯一配置的重新導向 URI。 例如:
com.onmicrosoft.contosob2c.exampleapp://oauth/redirect
。 選擇重新導向 URI 時,有一些重要考量︰- 開發 為提供開發目的以及傳統型應用程式使用,您可以將重新導向 URI 設定為
http://localhost
,Azure AD B2C 將遵循要求中的任何連接埠。 如果已註冊的 URI 包含連接埠,Azure AD B2C 將只會使用該連接埠。 例如,如果已註冊的重新導向 URI 為http://localhost
,則要求中的重新導向 URI 可能是http://localhost:<randomport>
。 如果已註冊的重新導向 URI 為http://localhost:8080
,則要求中的重新導向 URI 必須是http://localhost:8080
。 - 唯一:每個應用程式的重新導向 URI 的配置必須是唯一。 在範例
com.onmicrosoft.contosob2c.exampleapp://oauth/redirect
中,com.onmicrosoft.contosob2c.exampleapp
為配置。 應該遵循這個模式。 如果兩個應用程式共用相同配置,系統會讓使用者選擇應用程式。 如果使用者選擇錯誤,登入就會失敗。 - 完成:重新導向 URI 必須同時具備配置和路徑。 路徑的網域後面必須至少包含一個正斜線。 例如,
//oauth/
可正常運作,而//oauth
會失敗。 請勿在 URI 中包含特殊字元,例如底線。
- 開發 為提供開發目的以及傳統型應用程式使用,您可以將重新導向 URI 設定為
- 在 [權限] 下,選取 [對 openid 與 offline_access 權限授與管理員同意] 核取方塊。
- 選取註冊。