配置Azure AD B2C自定义IDP时如何获取正确元数据URL
Azure AD B2C 自定义OIDC身份提供商配置问题排查
元数据URL正确性修正
你当前使用的元数据URL https://login.microsoftonline.com/JR1B2C.onmicrosoft.com/v2.0/.well-known/openid-configuration 不正确。因为你要集成的是默认租户(而非当前B2C租户)作为外部身份提供商,正确的元数据URL需指向你的默认租户,格式为:https://login.microsoftonline.com/{默认租户ID或域名}/v2.0/.well-known/openid-configuration
将{默认租户ID或域名}替换为你创建外部身份应用的那个默认租户的域名(如contoso.onmicrosoft.com)或租户GUID。
核心配置错误检查点
重定向URI配置修正
你在默认租户应用中设置的重定向URI错误,应改为B2C的固定OIDC回调地址:https://JR1B2C.b2clogin.com/JR1B2C.onmicrosoft.com/oauth2/authresp
这个地址是B2C接收外部IDP认证响应的专用端点,而非你当前设置的完整授权流程地址。自定义IDP基础配置核对
- 客户端ID:填写默认租户中注册的应用ID
1f8f1983-e995-471e-8ce7-b5bd04332807 - 元数据URL:使用修正后的默认租户OIDC元数据地址
- 范围:至少包含
openid,可按需添加profile、email等
- 客户端ID:填写默认租户中注册的应用ID
权限与同意设置
在默认租户的应用中,添加必要的委托权限(如openid、email),并完成管理员同意(针对租户级应用场景)。
报错排查步骤
结合错误提示,按以下顺序验证:
- 直接在浏览器打开修正后的元数据URL,确认返回JSON格式的OIDC配置信息
- 核对默认租户应用中的重定向URI是否与B2C要求的回调地址完全一致
- 检查B2C自定义IDP配置中的客户端密钥,是否与默认租户应用生成的客户端密码完全匹配
内容的提问来源于stack exchange,提问作者AskMe
相关产品推荐
相关产品推荐

