应用配置b2clogin.com后登录响应重定向至login.microsoftonline.com是否正常?
问题解答
这种行为不合理,正常配置Azure AD B2C时,应全程使用b2clogin.com域名,不应出现跳回login.microsoftonline.com的情况。
可能的原因及排查方向:
- 策略配置未完全更新:
若使用自定义策略,检查策略XML文件中的<Domain>元素、授权端点引用,确保所有login.microsoftonline.com都已替换为b2clogin.com;若使用内置策略,需确认Azure门户中策略的域名设置已切换到b2clogin.com。 - OIDC配置缓存:
应用可能缓存了旧的OpenID Connect发现文档,导致获取的授权端点仍是旧域名。需清除应用的配置缓存,或强制应用重新拉取你指定的最新配置地址。 - 应用注册配置遗漏:
登录Azure门户,检查B2C应用注册中的所有相关URL(回复URL、前端通道注销URL、重定向URI等),确保全部替换为b2clogin.com域名。 - 身份提供者配置问题:
若集成了第三方身份提供者(如Google、Facebook)或本地账户,检查这些身份提供者的回调地址是否已更新为b2clogin.com域名。
快速验证步骤:
直接访问你配置的OIDC发现文档地址,查看返回的JSON中authorization_endpoint、token_endpoint等核心字段的域名。如果这些字段仍指向login.microsoftonline.com,说明策略本身存在配置错误,需优先修正策略。
内容的提问来源于stack exchange,提问作者NewbieHere
相关产品推荐
相关产品推荐

