You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Azure AD B2C的IDP发起式SAML登录?求替代方案

Azure AD B2C不支持外部IDP发起SAML登录的替代方案

关于Azure AD B2C的限制说明

Azure官方文档明确:目前不支持以与Azure AD B2C联合的外部身份提供商(如AD FS或Salesforce)作为发起方的IDP发起式SAML登录,仅支持本地账户认证的IDP发起流程。
你添加的以下配置仅对B2C本地账户的IDP发起流程生效,无法支持Salesforce这类第三方IDP作为发起方的场景:

<Metadata> 
  <!-- Added for IDP Initated SSO From the B2C Side --> 
  <Item Key="IdpInitiatedProfileEnabled">true</Item> 
</Metadata>

你在测试网站上验证正常,是因为该场景属于Azure AD B2C作为IDP发起的登录流程,和你需要的Salesforce发起的流程逻辑完全不同。

Azure旗下可替代的服务选项

  • Azure Active Directory (Azure AD) 企业版
    完全支持第三方IDP(如Salesforce)发起的SAML登录流程,可直接配置与Salesforce的联合认证,实现IDP发起的SSO。如果你的业务不需要B2C面向消费者的专属特性(比如自助注册、多租户品牌定制等),这是最直接的替代方案。

  • Azure AD B2B 协作
    若你需要对接外部协作用户(如合作伙伴),Azure AD B2B允许通过Salesforce等第三方IDP认证外部用户,同时支持IDP发起的SAML登录。不过该服务更聚焦企业间协作场景,而非面向普通消费者的身份管理。

内容的提问来源于stack exchange,提问作者Sansevieria

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 19:45:32