You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C本地账户自助重置密码:@.onmicrosoft.com邮箱验证问题

Azure AD B2C本地账户@.onmicrosoft.com邮箱验证及自助密码重置问题解决

核心问题本质

Azure AD B2C分配的@<tenant-name>.onmicrosoft.com类型邮箱属于租户内置系统邮箱,默认无法通过常规邮件客户端接收验证邮件,这是导致自助密码重置验证流程失效的关键原因。

具体解决步骤

1. 切换至手机号验证(优先推荐)

  • 进入Azure AD B2C租户后台,找到目标重置密码用户流
  • 在用户流的「属性」设置里,将「用户可用于重置的方法」修改为「电话」
  • 保存配置后测试:用户发起密码重置时,将通过注册时绑定的手机号接收验证码,全程无需依赖onmicrosoft.com邮箱

2. 配置租户邮箱转发(需保留邮箱验证场景)

  • 登录关联的主Azure AD租户(注意不是B2C租户)
  • 找到对应用户的@<tenant-name>.onmicrosoft.com邮箱,进入邮箱设置界面
  • 添加邮件转发规则,将该邮箱的所有邮件转发至用户实际使用的外部邮箱(如user@yourdomain.com)
  • 返回B2C的重置密码用户流,确认「用户可用于重置的方法」设为「电子邮件」,保存后测试:验证邮件会自动转发到外部邮箱,用户可通过该邮箱接收验证码完成重置

3. 检查用户流配置细节

  • 确认用户流的「身份验证方法」中,已勾选「使用电子邮件地址」作为验证方式
  • 检查「用户属性」设置,确保「电子邮件地址」为必填项,且用户的邮箱字段已正确填充为对应的onmicrosoft.com邮箱
  • 验证「应用程序声明」中包含电子邮件相关声明,避免流程中出现数据缺失

常见排查要点

  • 确认onmicrosoft.com邮箱状态:在Azure AD租户用户列表中,检查该用户邮箱是否处于禁用或异常状态
  • 测试邮件转发有效性:在主Azure AD租户中给该onmicrosoft.com邮箱发送测试邮件,确认转发规则正常生效
  • 使用新版用户流:建议采用最新版本的用户流(而非经典版),新版流程的验证逻辑更稳定

内容的提问来源于stack exchange,提问作者Dominik Borkowski

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 14:49:52