You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Azure AD B2C自定义策略阻止禁用用户重置密码

阻止已禁用用户重置密码的B2C密码重置流程配置

需求:在PasswordReset用户旅程中添加校验步骤,当用户账户处于禁用状态时,显示“账户已禁用”的错误提示,阻止其继续重置密码。

最初配置未达到预期效果,更新后以下配置已正常运行:

<UserJourney Id="PasswordReset">
    <OrchestrationSteps> 
   
        <OrchestrationStep Order="1" Type="ClaimsExchange">
            <Preconditions>              
                <Precondition Type="ClaimEquals" ExecuteActionsIf="true">
                    <Value>accountEnabled</Value>
                    <Value>false</Value>
                    <Action>SkipThisOrchestrationStep</Action>
                </Precondition>
            </Preconditions>
            <ClaimsExchanges>
                <ClaimsExchange Id="SelfAssertedRegErrorAccountCheck" TechnicalProfileReferenceId="SelfAsserted-Account-Disabled-Error" />
            </ClaimsExchanges>
        </OrchestrationStep>
        
        <OrchestrationStep Order="2" Type="ClaimsExchange">
            <ClaimsExchanges>
                <ClaimsExchange Id="PasswordResetUsingEmailAddressExchange" TechnicalProfileReferenceId="LocalAccountDiscoveryUsingEmailAddress" />
            </ClaimsExchanges>
        </OrchestrationStep>
        <OrchestrationStep Order="3" Type="ClaimsExchange">
            <ClaimsExchanges>
                <ClaimsExchange Id="NewCredentials" TechnicalProfileReferenceId="LocalAccountWritePasswordUsingObjectId" />
            </ClaimsExchanges>
        </OrchestrationStep> 
        
        <OrchestrationStep Order="4" Type="SendClaims" CpimIssuerTechnicalProfileReferenceId="JwtIssuer" />
    </OrchestrationSteps>
    <ClientDefinition ReferenceId="DefaultWeb" />
</UserJourney>

配置生效后效果如下:

账户已禁用错误提示

内容的提问来源于stack exchange,提问作者Sachin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 12:03:17