请求提供AAD企业应用连接Azure B2C实现AAD到B2C的SSO相关文档链接
实现Azure AD到Azure B2C的SAML单点登录(仅AAD到B2C方向)
核心配置思路
将Azure AD(AAD)作为SAML身份提供商,通过Azure B2C的自定义策略完成对接,实现AAD用户直接登录B2C应用的单向SSO。
关键配置步骤
- 在Azure AD中创建SAML企业应用,导出SAML元数据(包含实体ID、登录URL、签名证书)。
- 在Azure B2C中编写自定义策略,添加SAML身份提供商的技术配置文件,填入从AAD获取的元数据信息。
- 修改B2C的用户旅程定义,将该SAML身份提供商加入用户可选的登录方式列表。
- 在Azure AD的SAML企业应用中,设置**回复URL(断言消费者服务URL)**为B2C的SAML端点,格式示例:
https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/<自定义策略名称>/samlp/sso/assertionconsumer
官方文档核心指引
参考Azure B2C官方文档中「将SAML身份提供商添加到自定义策略」相关内容,重点关注以下模块:
- 定义SAML身份提供商的技术配置文件
- 在用户旅程中添加身份提供商选择步骤
- 配置外部SAML IdP(即AAD)的元数据与B2C的适配规则
内容的提问来源于stack exchange,提问作者Vetrivel mp
相关产品推荐
相关产品推荐

