You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AAD B2C邀请链接能否延长或禁用过期时间?技术咨询

AAD B2C邀请链接过期问题解决方案

替代方案(无需延长/禁用过期)

  • 自动重发与提醒:在用户管理数据库中监控邀请的创建时间和状态,当邀请距离过期还有1-2天时,自动向用户发送提醒邮件;若邀请已过期且用户未激活,允许系统或管理员一键生成新的有效邀请链接并重新发送,避免用户手动申请的繁琐。
  • 手动重置邀请权限:给管理员开放操作入口,可针对未激活的过期用户,直接重置其邀请状态并生成新的邀请链接,按需补发,而非全局延长有效期。
  • 拆分邀请验证流程:将邀请分为两步:第一步点击链接完成身份校验(保留短有效期,比如24小时),第二步进入激活页面后,通过邮件验证码等二次验证方式,即使原链接过期,只要用户能完成身份验证,仍允许完成账号激活,兼顾安全性和灵活性。

禁用邀请链接过期的配置方法

AAD B2C没有原生的“永久有效”令牌选项,只能通过设置超长有效期来模拟禁用过期机制。修改你提供的GenerateInviteToken.xml中JwtIssuerInvite技术配置的元数据项:

<ClaimsProviders>
<!-- variant of default JwtIssuer to lower the token lifetime for the invite we send -->
<ClaimsProvider>
  <DisplayName>Token Issuer</DisplayName>
  <TechnicalProfiles>
    <TechnicalProfile Id="JwtIssuerInvite">
      <DisplayName>JWT Issuer Invite</DisplayName>
      <Metadata>
        <!-- 设置为10年的秒数,模拟永久有效 -->
        <Item Key="id_token_lifetime_secs">315360000</Item>  
        <Item Key="token_lifetime_secs">900</Item>
        <!-- 同步调整刷新令牌有效期 -->
        <Item Key="refresh_token_lifetime_secs">315360000</Item>
        <Item Key="rolling_refresh_token_lifetime_secs">315360001</Item>
      </Metadata>
      <InputClaims/>
      <OutputClaims/>
      <IncludeTechnicalProfile ReferenceId="JwtIssuer" />
    </TechnicalProfile>
  </TechnicalProfiles>
</ClaimsProvider>
</ClaimsProviders>
  • 核心修改id_token_lifetime_secs为超大值(示例为10年),这个参数直接控制邀请链接对应的JWT令牌有效期。
  • 同步调整refresh_token_lifetime_secs和rolling_refresh_token_lifetime_secs,避免刷新令牌提前过期影响流程。
  • 修改后将配置文件上传到AAD B2C自定义策略并发布,新生成的邀请链接将使用这个超长有效期。

内容的提问来源于stack exchange,提问作者Azure_newbie

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 16:52:59