You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

自定义策略PolicyId命名规则及使用影响技术问询

Azure AD B2C自定义策略PolicyId的命名规则及违规影响

一、PolicyId的强制规则与最佳实践

强制规则

  • 租户内唯一:所有自定义策略的PolicyId不能重复,否则无法上传新策略
  • 字符限制:仅允许使用字母、数字、下划线(_)和连字符(-),禁止空格、@、#等特殊字符
  • 长度限制:建议不超过128个字符,过长可能导致导入失败或调用异常

最佳实践(非强制但推荐)

  • 采用统一前缀:比如微软Starter Packs使用的B2C_1A_前缀,其中1A可用于区分版本(后续迭代用1B、1C),便于快速识别策略类型
  • 后缀明确用途:前缀后紧跟策略功能描述,比如PasswordReset(密码重置)、SignUpSignIn(注册登录),提升可读性
  • 与PublicPolicyUri保持一致:PublicPolicyUri的末尾段需和PolicyId完全匹配,示例如下:
<TrustFrameworkPolicy
  xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  xmlns:xsd="http://www.w3.org/2001/XMLSchema"
  xmlns="http://schemas.microsoft.com/online/cpim/schemas/2013/06"
  PolicySchemaVersion="0.3.0.0"
  TenantId="yourtenant.onmicrosoft.com"
  PolicyId="B2C_1A_PasswordReset"
  PublicPolicyUri="http://yourtenant.onmicrosoft.com/B2C_1A_PasswordReset">

二、违反规则的影响

  • 重复PolicyId:上传策略时直接失败,提示策略已存在,无法正常导入
  • 使用非法字符:导入过程报错,策略无法成功部署到租户
  • 长度超标:可能导致策略导入失败,或在前端调用策略(如OAuth2请求的p参数)时出现截断、请求异常
  • 命名不规范(非技术违规):团队协作时难以快速识别策略用途,增加维护成本,排查问题时效率低下

内容的提问来源于stack exchange,提问作者Allan Xu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 08:07:34