You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure B2C多租户自定义策略下AADB2C90205权限错误求助

解决Azure B2C多租户自定义策略下AADB2C90205错误
  • 核对应用注册的重定向URI
    登录Azure门户,找到对应B2C租户的应用注册,确认已精准添加https://sso.app.com/billing/default.aspx作为重定向URI,注意HTTPS协议、路径大小写与实际应用地址完全一致。

  • 检查应用权限配置

    • 若应用需要调用后端API,确认已在应用注册中添加对应API的权限,并完成管理员同意(多租户场景下需租户管理员授权)。
    • 确保权限类型与自定义策略中声明的权限需求匹配,避免遗漏必要的权限范围。
  • 验证自定义策略的受众设置
    在自定义策略的RelyingParty节点下,检查TechnicalProfile中的Audience配置值,需与应用注册的客户端ID或目标API的标识符完全匹配,防止受众不匹配触发权限校验失败。

  • 确认授权请求的Scope参数
    发起授权请求时,确保scope参数包含目标资源的有效范围(如API的专属scope),而非仅openid、profile等基础身份范围,缺失资源范围会导致令牌无对应权限。

  • 排查重定向URI的编码问题
    确保重定向URI在授权请求中已正确URL编码,路径中的特殊字符需按规范转义,避免因URI解析错误导致权限校验异常。

内容的提问来源于stack exchange,提问作者Vikram

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.29 12:42:04