AAD B2C自定义策略:多信赖方应用登录跳过身份提供商选择
Azure AD B2C跨应用会话复用问题
配置环境
- B2C已配置2个身份提供商(Claims Provider):基于SAML协议的Azure AD、基于OIDC协议的Auth0
- 信赖方应用:App1采用OIDC协议,App2采用SAML协议
- 会话管理相关技术配置文件:
- 身份提供商会话管理:SM-SocialLogin(类型为
ExternalLoginSSOSessionProvider) - SAML2令牌颁发者会话管理:SM-Saml-issuer(类型为
SamlSSOSessionProvider)
- 身份提供商会话管理:SM-SocialLogin(类型为
当前状态
- 可在不同浏览器标签页分别选择任意身份提供商登录App1和App2
- 当为App2配置仅包含单个身份提供商的独立*用户旅程(User Journeys)*时,可直接复用App1的会话完成登录,无需选择身份提供商
需求目标
实现:通过任意身份提供商登录App1后,复用同一会话登录App2,且App2不会弹出身份提供商选择界面
已尝试方案
尝试通过PreConditions规则跳过身份提供商选择步骤,但未生效,代码如下:
<Precondition Type="ClaimEquals" ExecuteActionsIf="true"> <Value>authenticationSource</Value> <Value>socialIdpAuthentication</Value> <Action>SkipThisOrchestrationStep</Action> </Precondition>
内容的提问来源于stack exchange,提问作者rkcp613
相关产品推荐
相关产品推荐

