You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过OIDC集成Qlik Sense与Azure AD B2C?遇400认证错误求助

Qlik Sense for Windows 与 Azure AD B2C 集成及400错误排查

集成指导要点

目前无专门针对Azure AD B2C的官方集成文档,但可基于Qlik Sense OIDC通用配置适配,核心步骤:

  • 在Azure AD B2C中创建注册/登录用户流,确保包含必要用户属性(如姓名、邮箱)
  • 在Azure AD B2C注册Qlik Sense应用,设置重定向URI为https://[domain]/oidc_adb2c_uat/oidcauthn,记录客户端ID、租户ID、用户流端点
  • 在Qlik Sense创建虚拟代理,配置OIDC参数:
    • 身份提供者类型选OpenID Connect
    • 填入客户端ID、Azure AD B2C生成的客户端密钥
    • 授权端点设为Azure AD B2C用户流授权URL(格式示例:https://<tenant-name>.b2clogin.com/<tenant-name>.onmicrosoft.com/<user-flow-name>/oauth2/v2.0/authorize)
    • 令牌端点设为对应令牌URL(格式示例:https://<tenant-name>.b2clogin.com/<tenant-name>.onmicrosoft.com/<user-flow-name>/oauth2/v2.0/token)
    • 配置用户信息端点以正确获取用户标识,可选启用使用发现文档(若Azure AD B2C支持)

400错误排查方向

针对400 请联系系统管理员。无法通过以下虚拟代理‘azure’的OIDC响应完成用户认证或注销错误,重点检查:

  • 回调地址一致性:确认Azure AD B2C应用的重定向URI与Qlik Sense虚拟代理回调地址完全匹配,包括协议、域名、路径,注意大小写和末尾斜杠
  • 用户流协议配置:Azure AD B2C用户流需启用OIDC协议,响应类型设为code,Qlik Sense虚拟代理需对应设置响应类型为code
  • 令牌签名匹配:确保Qlik Sense虚拟代理的令牌签名算法与Azure AD B2C用户流设置一致(通常为RS256),并正确导入Azure AD B2C公钥
  • 虚拟代理权限:确认虚拟代理关联的代理组权限充足,且已正确绑定Qlik Sense服务
  • 请求参数完整性:OIDC请求需包含client_id、redirect_uri、scope(至少包含openid、profile)等必要参数

内容的提问来源于stack exchange,提问作者Aldo Inácio da Silva

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 19:32:37