You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求提供AAD企业应用连接Azure B2C实现AAD到B2C的SSO相关文档链接

实现Azure AD到Azure B2C的SAML单点登录(仅AAD到B2C方向)

核心配置思路

将Azure AD(AAD)作为SAML身份提供商,通过Azure B2C的自定义策略完成对接,实现AAD用户直接登录B2C应用的单向SSO。

关键配置步骤

  • 在Azure AD中创建SAML企业应用,导出SAML元数据(包含实体ID、登录URL、签名证书)。
  • 在Azure B2C中编写自定义策略,添加SAML身份提供商的技术配置文件,填入从AAD获取的元数据信息。
  • 修改B2C的用户旅程定义,将该SAML身份提供商加入用户可选的登录方式列表。
  • 在Azure AD的SAML企业应用中,设置**回复URL(断言消费者服务URL)**为B2C的SAML端点,格式示例:https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/<自定义策略名称>/samlp/sso/assertionconsumer

官方文档核心指引

参考Azure B2C官方文档中「将SAML身份提供商添加到自定义策略」相关内容,重点关注以下模块:

  1. 定义SAML身份提供商的技术配置文件
  2. 在用户旅程中添加身份提供商选择步骤
  3. 配置外部SAML IdP(即AAD)的元数据与B2C的适配规则

内容的提问来源于stack exchange,提问作者Vetrivel mp

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 16:50:44