Azure AD B2C本地账户自助重置密码:@.onmicrosoft.com邮箱验证问题
Azure AD B2C本地账户@.onmicrosoft.com邮箱验证及自助密码重置问题解决
核心问题本质
Azure AD B2C分配的@<tenant-name>.onmicrosoft.com类型邮箱属于租户内置系统邮箱,默认无法通过常规邮件客户端接收验证邮件,这是导致自助密码重置验证流程失效的关键原因。
具体解决步骤
1. 切换至手机号验证(优先推荐)
- 进入Azure AD B2C租户后台,找到目标重置密码用户流
- 在用户流的「属性」设置里,将「用户可用于重置的方法」修改为「电话」
- 保存配置后测试:用户发起密码重置时,将通过注册时绑定的手机号接收验证码,全程无需依赖
onmicrosoft.com邮箱
2. 配置租户邮箱转发(需保留邮箱验证场景)
- 登录关联的主Azure AD租户(注意不是B2C租户)
- 找到对应用户的
@<tenant-name>.onmicrosoft.com邮箱,进入邮箱设置界面 - 添加邮件转发规则,将该邮箱的所有邮件转发至用户实际使用的外部邮箱(如
user@yourdomain.com) - 返回B2C的重置密码用户流,确认「用户可用于重置的方法」设为「电子邮件」,保存后测试:验证邮件会自动转发到外部邮箱,用户可通过该邮箱接收验证码完成重置
3. 检查用户流配置细节
- 确认用户流的「身份验证方法」中,已勾选「使用电子邮件地址」作为验证方式
- 检查「用户属性」设置,确保「电子邮件地址」为必填项,且用户的邮箱字段已正确填充为对应的
onmicrosoft.com邮箱 - 验证「应用程序声明」中包含电子邮件相关声明,避免流程中出现数据缺失
常见排查要点
- 确认
onmicrosoft.com邮箱状态:在Azure AD租户用户列表中,检查该用户邮箱是否处于禁用或异常状态 - 测试邮件转发有效性:在主Azure AD租户中给该
onmicrosoft.com邮箱发送测试邮件,确认转发规则正常生效 - 使用新版用户流:建议采用最新版本的用户流(而非经典版),新版流程的验证逻辑更稳定
内容的提问来源于stack exchange,提问作者Dominik Borkowski
相关产品推荐
相关产品推荐

