You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

入门包中策略文件继承规则及覆盖可行性问询

Azure AD B2C策略继承与覆盖的核心说明

核心结论

不能直接认为复制基础策略的XML定义并保留相同ID就能覆盖父策略的所有内容,因为B2C策略采用的是增量继承逻辑,而非全量替换。

具体规则与例外

  • 增量继承逻辑:子策略通过<BasePolicy>指定父策略后,仅会覆盖子策略中显式定义且与父策略同ID/同名的元素;未在子策略中定义的内容,会直接继承父策略的配置。如果直接复制父策略全部XML到子策略并保留相同PolicyId,这不是“覆盖父策略”,而是创建了一个与父策略完全重复的独立策略(且因为PolicyId重复,实际无法成功上传到租户)。

  • 可覆盖的常规元素:
    大多数配置元素(如<ClaimsProvider>、<UserJourney>、<RelyingParty>、<TechnicalProfile>等),只要在子策略中定义了与父策略ID/名称完全一致的元素,就会完全覆盖父策略中的对应元素。

  • 无法全量覆盖的例外情况:

    • <TrustFrameworkPolicy>根属性:PolicyId必须唯一,不能与父策略相同(否则会导致策略冲突);TenantId、PolicySchemaVersion等属性,子策略若未指定则继承父策略,指定则覆盖,但无法通过复制父策略的根属性来“覆盖”父策略本身。
    • <BasePolicy>节点:子策略必须自行定义<BasePolicy>指向父策略,这是继承关系的基础,无法被父策略的对应节点覆盖。
    • <ClaimsSchema>声明追加逻辑:子策略中新增的声明会追加到父策略的声明集合中;只有当子策略定义了与父策略同名的声明时,才会覆盖该单个声明的配置,而非替换整个<ClaimsSchema>。

内容的提问来源于stack exchange,提问作者Allan Xu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 05:02:58