Azure B2C多租户自定义策略下AADB2C90205权限错误求助
解决Azure B2C多租户自定义策略下AADB2C90205错误
核对应用注册的重定向URI
登录Azure门户,找到对应B2C租户的应用注册,确认已精准添加https://sso.app.com/billing/default.aspx作为重定向URI,注意HTTPS协议、路径大小写与实际应用地址完全一致。检查应用权限配置
- 若应用需要调用后端API,确认已在应用注册中添加对应API的权限,并完成管理员同意(多租户场景下需租户管理员授权)。
- 确保权限类型与自定义策略中声明的权限需求匹配,避免遗漏必要的权限范围。
验证自定义策略的受众设置
在自定义策略的RelyingParty节点下,检查TechnicalProfile中的Audience配置值,需与应用注册的客户端ID或目标API的标识符完全匹配,防止受众不匹配触发权限校验失败。确认授权请求的Scope参数
发起授权请求时,确保scope参数包含目标资源的有效范围(如API的专属scope),而非仅openid、profile等基础身份范围,缺失资源范围会导致令牌无对应权限。排查重定向URI的编码问题
确保重定向URI在授权请求中已正确URL编码,路径中的特殊字符需按规范转义,避免因URI解析错误导致权限校验异常。
内容的提问来源于stack exchange,提问作者Vikram
相关产品推荐
相关产品推荐

