Power Pages站点中B2C身份与Dynamics联系人的匹配机制疑问
Power Pages + Azure AD B2C 身份匹配Dynamics联系人问题解析
核心匹配逻辑
Power Pages与Dynamics联系人的身份匹配,默认基于B2C令牌中的email声明和Dynamics联系人实体的emailaddress1字段(即博客提及的“主电子邮件地址”,Dynamics界面中通常显示为“电子邮件”,后台字段名为emailaddress1)。
修改emailaddress1后仍可登录的常见原因
- Power Pages缓存未失效:Power Pages会缓存已认证用户的身份关联信息,修改Dynamics字段后需等待缓存自然过期(通常数小时),或在Power Pages管理中心的「性能」模块手动清除站点缓存。
- 启用了唯一ID匹配规则:若配置了以B2C的
sub(用户唯一标识符)声明关联Dynamics联系人的azureactivedirectoryobjectid字段,系统会优先用唯一ID完成匹配,修改邮箱不会影响登录。 - B2C令牌邮箱未更新:确认B2C用户的邮箱属性是否已完成修改,部分场景下需重新获取令牌,
email声明才会同步更新。
验证匹配规则的方法
- 检查Power Pages身份验证配置:进入Power Pages管理中心「身份验证」模块,编辑目标Azure AD B2C身份提供商,查看「声明映射」与「联系人匹配」的具体设置。
- 查看Dynamics联系人字段:检查联系人的
azureactivedirectoryobjectid字段,若已填入B2C用户的sub值,说明系统以唯一ID作为核心匹配依据。 - 解析B2C令牌:获取当前登录用户的B2C令牌,核对其中
email、sub声明内容与Dynamics联系人对应字段的一致性。
内容的提问来源于stack exchange,提问作者Xtonic Chen
相关产品推荐
相关产品推荐

