You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AAD B2C自定义策略:多信赖方应用登录跳过身份提供商选择

Azure AD B2C跨应用会话复用问题

配置环境

  • B2C已配置2个身份提供商(Claims Provider):基于SAML协议的Azure AD、基于OIDC协议的Auth0
  • 信赖方应用:App1采用OIDC协议,App2采用SAML协议
  • 会话管理相关技术配置文件:
    • 身份提供商会话管理:SM-SocialLogin(类型为ExternalLoginSSOSessionProvider)
    • SAML2令牌颁发者会话管理:SM-Saml-issuer(类型为SamlSSOSessionProvider)

当前状态

  • 可在不同浏览器标签页分别选择任意身份提供商登录App1和App2
  • 当为App2配置仅包含单个身份提供商的独立*用户旅程(User Journeys)*时,可直接复用App1的会话完成登录,无需选择身份提供商

需求目标

实现:通过任意身份提供商登录App1后,复用同一会话登录App2,且App2不会弹出身份提供商选择界面

已尝试方案

尝试通过PreConditions规则跳过身份提供商选择步骤,但未生效,代码如下:

<Precondition Type="ClaimEquals" ExecuteActionsIf="true">
  <Value>authenticationSource</Value>
  <Value>socialIdpAuthentication</Value>
  <Action>SkipThisOrchestrationStep</Action>
</Precondition>

内容的提问来源于stack exchange,提问作者rkcp613

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 14:13:22