咨询标准Azure AD(非B2C类型)的身份连接配置示例
标准Azure AD(非B2C)身份连接配置样式
针对你提供的Azure B2C配置,标准Azure AD的配置结构会简化掉B2C特有的策略配置,同时调整部分字段的格式,以下是对应配置样式:
"AzureAd": { "Instance": "https://login.microsoftonline.com/", "Domain": "{YOUR-TENANT-DOMAIN}.onmicrosoft.com", "TenantId": "{YOUR-TENANT-ID}", "ClientId": "{YOUR-CLIENT-ID}", "CallbackPath": "/signin-oidc", "Scopes": "User.Read", "ClientSecret": "{YOUR-CLIENT-SECRET}", "ClientCertificates": [] }
关键差异说明
- Instance:标准Azure AD使用通用的
login.microsoftonline.com,而非B2C的租户专属b2clogin.com子域名 - TenantId:直接填写租户的GUID值或域名(如
contoso.onmicrosoft.com),不需要加https://前缀 - ClientId:填写应用注册生成的客户端ID(GUID格式),无需加前缀
- 移除B2C专属字段:标准Azure AD不需要
SignUpSignInPolicyId这类用户流/策略配置 - Scopes:通常使用微软Graph的标准权限(如
User.Read),而非B2C自定义的access_as_user(除非你有自定义API权限)
内容的提问来源于stack exchange,提问作者Mark Brookes
相关产品推荐
相关产品推荐

