Azure AD B2C中启用邮箱或手机号作为用户标识的实现咨询
Azure AD B2C 支持邮箱/手机号多标识登录的实现方案
Azure AD B2C完全支持以邮箱或手机号作为标识的登录场景,尤其适配你当前采用的基于策略文件(自定义策略)的配置方式,核心实现要点如下:
自定义策略核心配置
- 在自定义策略的
ClaimsSchema节点中,明确声明email和phoneNumber作为用户标识的候选字段,确保流程中能捕获并处理这两类输入。 - 修改
LocalAccountSigninWithLogonEmail技术配置文件,扩展登录验证逻辑:将原有的仅匹配邮箱的逻辑,调整为同时匹配用户实体中的邮箱或手机号字段,实现用户输入任意一种标识即可完成登录。 - 调整注册流程的技术配置(如
LocalAccountSignUpWithLogonEmail),支持用户选择以邮箱或手机号完成注册,并将对应标识绑定到用户实体的对应属性中。
- 在自定义策略的
关键配置细节
- 需在Azure AD B2C租户中配置手机号验证功能,确保手机号登录/注册时能完成短信校验,提升安全性。
- 配置用户实体的唯一性约束,保证邮箱和手机号字段不会被多个用户重复使用,避免登录冲突。
- 在
UserJourney节点中整合多标识登录逻辑,确保登录、注册、密码重置等流程都能兼容两种标识类型。
内置用户流补充
若后续有简化配置的需求,Azure AD B2C的内置登录用户流也支持直接开启“邮箱或手机号登录”选项,可在Azure门户中可视化配置,但自定义策略仍能提供更灵活的定制能力,匹配你当前的技术栈。
内容的提问来源于stack exchange,提问作者Kamal Rathnayake
相关产品推荐
相关产品推荐

