You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Power Pages站点中B2C身份与Dynamics联系人的匹配机制疑问

Power Pages + Azure AD B2C 身份匹配Dynamics联系人问题解析

核心匹配逻辑

Power Pages与Dynamics联系人的身份匹配,默认基于B2C令牌中的email声明和Dynamics联系人实体的emailaddress1字段(即博客提及的“主电子邮件地址”,Dynamics界面中通常显示为“电子邮件”,后台字段名为emailaddress1)。

修改emailaddress1后仍可登录的常见原因

  • Power Pages缓存未失效:Power Pages会缓存已认证用户的身份关联信息,修改Dynamics字段后需等待缓存自然过期(通常数小时),或在Power Pages管理中心的「性能」模块手动清除站点缓存。
  • 启用了唯一ID匹配规则:若配置了以B2C的sub(用户唯一标识符)声明关联Dynamics联系人的azureactivedirectoryobjectid字段,系统会优先用唯一ID完成匹配,修改邮箱不会影响登录。
  • B2C令牌邮箱未更新:确认B2C用户的邮箱属性是否已完成修改,部分场景下需重新获取令牌,email声明才会同步更新。

验证匹配规则的方法

  • 检查Power Pages身份验证配置:进入Power Pages管理中心「身份验证」模块,编辑目标Azure AD B2C身份提供商,查看「声明映射」与「联系人匹配」的具体设置。
  • 查看Dynamics联系人字段:检查联系人的azureactivedirectoryobjectid字段,若已填入B2C用户的sub值,说明系统以唯一ID作为核心匹配依据。
  • 解析B2C令牌:获取当前登录用户的B2C令牌,核对其中email、sub声明内容与Dynamics联系人对应字段的一致性。

内容的提问来源于stack exchange,提问作者Xtonic Chen

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 13:44:51