You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Azure B2C用户ID同步至Okta并解决密码重置重定向问题

Okta与Azure B2C集成问题解决方案

问题1:将Azure B2C用户账户ID传递至Okta并存储到用户档案

  • 步骤1:在Azure B2C自定义策略中配置声明输出
    编辑自定义用户流的RelyingParty节点,在OutputClaims里添加Azure B2C用户ID的声明映射,确保该ID被包含在发给Okta的SAML响应中。示例代码:

    <OutputClaims>
      <!-- 保留原有声明 -->
      <OutputClaim ClaimTypeReferenceId="objectId" PartnerClaimType="azure_b2c_user_id" />
    </OutputClaims>
    

    其中objectId是Azure B2C内置的用户唯一ID标识,PartnerClaimType定义传给Okta的字段名。

  • 步骤2:在Okta中配置属性映射

    1. 登录Okta管理后台,找到已注册的Azure B2C身份提供商配置项。
    2. 切换至「属性映射」标签页,在「从IdP到Okta的映射」区域,新增映射规则:将Azure B2C传来的azure_b2c_user_id映射到Okta用户档案的自定义属性(需提前创建如azureB2CUserId的自定义用户属性)或合适的现有字段。
    3. 保存配置后,后续用户通过Azure B2C登录Okta时,该ID会自动同步并存储到Okta用户档案。

问题2:避免Azure B2C登录页的「忘记密码」链接重定向回Okta

  • 自定义Azure B2C登录页的忘记密码链接

    1. 打开Azure B2C的自定义用户流策略,找到ContentDefinitions节点下的登录页面配置(通常对应api.signuporsignin)。
    2. 修改该页面的HTML模板,将默认的「忘记密码」链接替换为Azure B2C原生密码重置用户流的直接URL,示例格式:
      https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/B2C_1_PasswordReset/oauth2/v2.0/authorize?client_id=<你的应用客户端ID>&redirect_uri=<你的重定向URI>&response_type=id_token&scope=openid&nonce=defaultNonce
      
      替换占位符为实际的租户名、客户端ID、重定向URI等参数。
  • 调整Okta的IdP配置
    在Okta的Azure B2C身份提供商设置中,确认未启用「强制重定向到IdP进行密码重置」类选项,让密码重置流程完全在Azure B2C侧独立完成,避免Okta触发重定向。


内容的提问来源于stack exchange,提问作者Andy Groat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 14:55:06