Azure B2C仅SI模式下账户无法重置过期密码(错误AADB2C90278)求助
问题分析与解决方案
针对你遇到的AADB2C90278错误(重置密码时验证信息无效),结合仅SI模式下的配置,以下是可能缺失的必要配置项:
重置密码用户流的验证方法配置:
确保你使用的重置密码用户流已启用与用户匹配的验证方式(邮箱/手机号)。在重置密码流的“用户旅程”步骤中,确认“验证用户”环节选择了正确的本地账户验证类型(比如“使用电子邮件地址验证”或“使用电话号码验证”),且该验证方式对应用户在门户中设置的联系方式。用户验证属性的已验证状态:
通过Azure门户创建的本地用户,其邮箱或手机号默认处于未验证状态。B2C重置密码要求使用已验证的联系方式,需手动将用户的emailVerified或phoneNumberVerified属性设为true:- 在Azure门户的B2C用户详情页,找到“联系信息”栏,点击邮箱/手机号旁的“验证”按钮完成验证;
- 或通过Microsoft Graph API调用
PATCH /users/{userId}更新对应属性。
仅SI用户流与重置密码流的关联:
在仅SI用户流的“属性”配置中,确认已指定正确的重置密码用户流。当用户触发密码过期提示时,系统会跳转到关联的重置流程,若未关联或关联错误,会导致验证逻辑中断。临时密码的重置逻辑匹配:
门户创建用户时生成的是临时密码,需确保重置密码用户流支持“强制重置临时密码”的场景。在重置流的“用户旅程”中,确认“重置密码”环节允许用户设置新密码,且没有额外未配置的验证要求。
内容的提问来源于stack exchange,提问作者Nick Jacobs
相关产品推荐
相关产品推荐

