You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure B2C自定义策略登录异常:未跳转至微软邮箱验证页

Azure B2C自定义策略问题解决建议

问题1:未跳转至微软邮箱验证页,而是显示Starter Pack默认登录UI

  • 检查身份提供者配置:确认自定义策略中已添加Microsoft Account(MSA)作为身份提供者,且在<ClaimsProvider>节点中包含完整的MSA配置(包括技术配置、元数据等)。Starter Pack默认仅启用本地账号,需手动添加MSA身份提供者并配置对应的ClaimsExchange。
  • 验证用户旅程(User Journey):确保用户旅程的编排步骤(Orchestration Step)中优先调用MSA身份提供者的登录流程,而非直接显示本地账号登录UI。例如,在<UserJourney>的<OrchestrationSteps>里,先添加调用MSA ClaimsExchange的步骤,再处理本地账号登录分支。
  • 确认授权请求参数:检查应用跳转B2C时的p参数,确保指定的是包含MSA身份提供者的自定义策略ID,而非Starter Pack默认的本地账号策略(如B2C_1A_signup_signin)。

问题2:输入租户内有效邮箱提示“We can't seem to find your account.”

  • 匹配账号类型与登录策略:若账号是通过MSA身份提供者创建的,需使用包含MSA的策略登录;若为本地账号,则需使用本地账号登录策略。跨类型登录会导致账号无法被识别。
  • 检查本地账号查询配置:在自定义策略的<LocalAccountDiscoveryUsingEmailAddress>技术配置中,确认ServiceName设置为AAD,Operation设置为Read,确保策略能正确查询B2C租户内的本地账号数据。
  • 验证账号状态:确认目标账号未被禁用,且邮箱地址完全匹配(B2C邮箱查询大小写不敏感,但需避免拼写错误)。

通用排查步骤

  • 等待策略生效:上传自定义策略后,需等待3-5分钟让配置生效,避免缓存导致的策略未更新问题。
  • 查看B2C日志:在Azure门户的B2C资源中,进入“日志”>“审核日志”,筛选对应的登录请求,查看详细错误信息与代码,精准定位问题根源。
  • 核对应用注册配置:确认应用注册的回复URL(Redirect URI)与实际请求的URL完全一致,避免因URL不匹配导致的流程异常。

内容的提问来源于stack exchange,提问作者Vikram

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 22:17:10