微软是否有强制账号选择URL?Cognito集成多租户IDP场景问询
针对微软多租户IDP+Cognito的强制账号选择方案
微软没有像谷歌https://accounts.google.com/AccountChooser那样的独立账号选择专用URL,但可以通过以下两种方式实现强制账号选择的效果,适配你用Cognito集成微软多租户IDP的场景:
- 修改Cognito IDP配置注入参数:在Cognito的微软身份提供商配置中,给授权请求添加
prompt=select_account参数。这样每次从Cognito跳转到微软登录流程时,都会强制触发账号选择界面,即使用户当前已有活跃的微软身份会话,也会弹出账号选择/切换提示。 - 通过微软登出URL清除会话:如果无法修改Cognito的IDP参数,可以引导用户先访问
https://login.microsoftonline.com/common/oauth2/v2.0/logout,该URL会清除当前的微软身份验证会话。之后再触发Cognito的登录流程,微软会重新弹出账号选择界面,即使用户只有一个账号也会显示选择入口。
需要注意的是,虽然你提到无法直接使用带prompt参数的直接OAuth授权流,但通过Cognito的IDP配置注入参数的方式是可行的,因为Cognito会将这些参数传递给微软的授权端点。
内容的提问来源于stack exchange,提问作者Andy
相关产品推荐
相关产品推荐

