Azure AD B2C移除Profile Edit用户旅程登录流并集成SAML的实现咨询
Azure AD B2C移除Profile Edit用户旅程登录流并集成SAML的实现咨询
嘿,我来帮你搞定这个需求——把Profile Edit用户旅程里的登录环节去掉,直接进入资料编辑流程对吧?咱们一步步来调整你的策略配置:
核心修改思路
要移除登录流,本质就是删掉用户旅程里负责登录选择和登录验证的编排步骤,同时调整后续步骤的顺序,确保用户信息读取、资料编辑、令牌发放的流程能正常衔接。
修改后的完整UserJourney配置
<UserJourney Id="ProfileEdit"> <OrchestrationSteps> <!-- 直接读取用户信息,跳过登录环节 --> <OrchestrationStep Order="1" Type="ClaimsExchange"> <ClaimsExchanges> <ClaimsExchange Id="AADUserReadWithObjectId" TechnicalProfileReferenceId="AAD-UserReadUsingObjectId" /> </ClaimsExchanges> </OrchestrationStep> <!-- 用户编辑个人资料 --> <OrchestrationStep Order="2" Type="ClaimsExchange"> <ClaimsExchanges> <ClaimsExchange Id="B2CUserProfileUpdateExchange" TechnicalProfileReferenceId="SelfAsserted-ProfileUpdate" /> </ClaimsExchanges> </OrchestrationStep> <!-- 发放JWT令牌给应用 --> <OrchestrationStep Order="3" Type="SendClaims" CpimIssuerTechnicalProfileReferenceId="JwtIssuer" /> </OrchestrationSteps> <ClientDefinition ReferenceId="DefaultWeb" /> </UserJourney>
关键修改点说明
- 删掉登录相关步骤:移除了原配置里
Order="1"的登录选择步骤和Order="2"的本地账号登录验证步骤,这俩就是原来的登录入口。 - 调整步骤顺序:把原来读取用户信息的步骤提到第一位,后续的资料编辑、令牌发放步骤依次顺延编号,保证流程逻辑连贯。
- 移除冗余前置条件:原读取用户信息步骤里依赖
authenticationSource的前置条件已经没用了(因为跳过了登录,不会产生这个声明),直接去掉就能让用户信息读取步骤正常执行。
额外注意事项
你的应用在调用这个修改后的Profile Edit策略时,必须传递用户的objectId声明(或者其他能让AAD-UserReadUsingObjectId技术配置文件定位到用户的标识),而且应用本身要先完成用户的身份认证,确保调用这个策略时是合法的上下文。
备注:内容来源于stack exchange,提问作者Troy B
相关产品推荐
相关产品推荐

