如何配置Azure AD B2C的IDP发起式SAML登录?求替代方案
Azure AD B2C不支持外部IDP发起SAML登录的替代方案
关于Azure AD B2C的限制说明
Azure官方文档明确:目前不支持以与Azure AD B2C联合的外部身份提供商(如AD FS或Salesforce)作为发起方的IDP发起式SAML登录,仅支持本地账户认证的IDP发起流程。
你添加的以下配置仅对B2C本地账户的IDP发起流程生效,无法支持Salesforce这类第三方IDP作为发起方的场景:
<Metadata> <!-- Added for IDP Initated SSO From the B2C Side --> <Item Key="IdpInitiatedProfileEnabled">true</Item> </Metadata>
你在测试网站上验证正常,是因为该场景属于Azure AD B2C作为IDP发起的登录流程,和你需要的Salesforce发起的流程逻辑完全不同。
Azure旗下可替代的服务选项
Azure Active Directory (Azure AD) 企业版
完全支持第三方IDP(如Salesforce)发起的SAML登录流程,可直接配置与Salesforce的联合认证,实现IDP发起的SSO。如果你的业务不需要B2C面向消费者的专属特性(比如自助注册、多租户品牌定制等),这是最直接的替代方案。Azure AD B2B 协作
若你需要对接外部协作用户(如合作伙伴),Azure AD B2B允许通过Salesforce等第三方IDP认证外部用户,同时支持IDP发起的SAML登录。不过该服务更聚焦企业间协作场景,而非面向普通消费者的身份管理。
内容的提问来源于stack exchange,提问作者Sansevieria
相关产品推荐
相关产品推荐

