Azure AD B2B配置的SAML身份提供商未在用户流列表显示如何解决
操作步骤
1. 校验自定义SAML身份提供商配置有效性
- 回到配置路径
Azure Active Directory > External Identities > 所有身份提供商,确认你创建的SAML/WS-Fed IdP状态为已启用,无配置错误提示 - 核对Issuer URL、断言消费服务地址、签名证书等核心必填参数均已正确填写并成功保存
2. 确认用户流类型匹配
- 仅面向外部来宾用户的外部协作登录用户流支持自定义SAML身份提供商,如果你创建的是自助注册用户流、内部员工用户流,默认仅显示Azure Active Directory注册、微软账户两个选项
- 如果你使用的是Azure AD B2C租户,需要切换到对应B2C租户的身份提供商管理页面重新配置,跨租户配置的IdP无法在当前租户的用户流中显示
3. 手动关联身份提供商到用户流
配置无误的情况下按以下操作添加:
- 进入目标用户流的详情页面,在左侧导航栏选择「身份提供商」选项
- 点击「添加身份提供商」按钮,在自定义身份提供商分类下即可找到你提前配置的SAML IdP
- 勾选对应选项后保存配置,即可在用户流的可选提供商列表中看到该外部身份
4. 常见异常排查
- 确认你的账号拥有全局管理员、外部身份提供商管理员或用户流管理员权限,权限不足会导致无法加载自定义IdP选项
- 刚完成SAML IdP配置后建议等待5-10分钟让配置同步完成,避免缓存导致无法正常显示
- 确认你当前操作的租户和配置SAML IdP的租户为同一个,跨租户配置无法互通
内容的提问来源于stack exchange,提问作者Luca Riccitelli
相关产品推荐
相关产品推荐

