Azure AD B2C自定义策略修改登录邮箱遇配置与触发问题求助
问题排查与解决方案
一、入门包策略的必要修改
- 不能仅上传改邮箱功能的两个文件,必须修改入门包中的
TrustFrameworkExtensions.xml:- 将改邮箱策略里的
<ClaimsProviders>片段合并到入门包Extensions文件的对应节点下,包含邮件验证、账户更新的技术配置。 - 将改邮箱的
<UserJourney>(如ChangeSignInName)添加到入门包的<UserJourneys>节点中。 - 若单独配置改邮箱的
RelyingParty,需确保其DefaultUserJourney属性指向新增的ChangeSignInName,并包含必要的输出声明。
- 将改邮箱策略里的
二、验证邮件未收到的排查
- 检查邮件验证配置:确认策略中
EmailVerification技术配置是否正确关联租户的邮件服务(内置或自定义SMTP),租户无邮件发送限制。 - 核对用户旅程步骤:确认改邮箱的UserJourney包含发送验证邮件的步骤(如
SendVerificationEmail),且步骤的TechnicalProfileReferenceId正确指向邮件验证的技术配置。 - 检查声明流转:确保新邮箱声明(如
newEmail)被正确收集、传递到验证步骤,只有验证通过后才执行账户更新操作。
三、App Insights无相关日志的处理
- 确认改邮箱对应的
RelyingParty已配置App Insights:<UserJourneyBehaviors> <JourneyInsights TelemetryEngine="ApplicationInsights" InstrumentationKey="你的仪表密钥" DeveloperMode="true" ServerEnabled="true" /> </UserJourneyBehaviors> - 检查策略调用端点:确认UI按钮触发的是改邮箱专用的RelyingParty策略端点,而非入门包的其他策略。
- 验证App Insights配置:确保仪表密钥正确,且关联的服务主体有日志写入权限。
内容的提问来源于stack exchange,提问作者CraigM
相关产品推荐
相关产品推荐

