Azure B2C:第三方身份提供商登录重复创建账号问题咨询
Azure B2C 第三方登录关联现有邮箱账号配置方案
可以实现,核心是开启Azure B2C的邮箱匹配账户关联功能,具体分两种场景操作:
一、使用用户流(普通场景推荐)
- 登录Azure门户,进入你的B2C租户
- 找到并打开用户流,选择你正在使用的「注册和登录」用户流
- 进入该用户流的属性页面,找到「账户关联」选项
- 将其设置为使用电子邮件地址匹配账户,保存配置
- 之后用户通过Facebook登录时,系统会自动提取Facebook返回的邮箱地址,匹配租户内已有的同邮箱账号,匹配成功直接登录,不会创建新账号
二、使用自定义策略(复杂场景)
- 打开你的自定义策略XML文件
- 在用户旅程的登录环节,添加调用
AAD-UserReadUsingEmailAddress技术配置文件的逻辑,实现通过邮箱查找现有用户 - 确保第三方身份提供者(Facebook)的配置中,已经请求了
email权限,保证能获取到用户邮箱 - 调整策略中的断言规则,当找到匹配的现有用户时,跳过新账户创建步骤,直接进入登录流程
注意事项
- 必须确保Facebook身份提供者已配置请求
email权限,否则Azure B2C无法获取邮箱进行匹配 - 若Facebook返回的邮箱与现有账号邮箱不一致,或用户Facebook账号未绑定邮箱,仍会创建新账号
- 邮箱匹配不区分大小写,但需保证邮箱拼写完全一致,无多余空格或符号
内容的提问来源于stack exchange,提问作者Mahatma Gandhi
相关产品推荐
相关产品推荐

