You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C运行用户流后令牌未包含配置声明的原因排查

令牌中未出现用户流配置声明的常见原因
  • 权限范围(Scopes)未正确添加:确保用户流配置里勾选了email、profile这类必要范围——姓氏(surname)、名字(given name)属于profile范围,邮箱对应email范围;如果城市是自定义声明,还要确认对应范围已启用。请求令牌时未包含这些范围的话,身份提供商不会返回对应声明。
  • 用户流的令牌输出声明未启用:检查用户流的「用户属性和令牌声明」设置,确认email、surname、givenName、city(自定义声明需额外确认)已被添加到ID令牌或访问令牌的输出列表中,且设置为「返回此声明」。很多情况是配置了用户属性,但没把它们加入令牌输出,导致无法看到。
  • 用户账户无对应数据:如果测试用的用户账户本身未填写邮箱、姓氏、名字或城市信息,即便配置了声明,令牌里也不会返回这些字段。可以先去用户管理界面查看该用户的属性是否完整,必要时手动补充后再测试。
  • 混淆了ID令牌与访问令牌:email、profile类声明通常在**ID令牌(ID Token)**中返回,而访问令牌(Access Token)默认不会包含这类用户属性(除非专门配置)。确认你在jwt.ms中查看的是正确的令牌类型。
  • 配置未保存或生效延迟:修改用户流后未点击保存,或者云服务配置同步存在延迟,都会导致新的声明配置未生效。可以重新检查配置并保存,等待几分钟后再测试。
  • 自定义声明配置有误(针对城市字段):如果city是自定义用户属性,需确保已在用户流中添加该自定义声明、关联到对应用户属性,同时启用了对应的自定义权限范围(若有)。

内容的提问来源于stack exchange,提问作者geo10

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 04:34:55