You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure B2C User Flows是否支持SAML协议,需使用Custom Policies吗?

Azure AD B2C用户流SAML客户端配置相关问题解答

是否可以为对接的客户端配置SAML协议支持?

可以。Azure AD B2C的内置用户流(User Flows)原生支持SAML 2.0协议作为依赖方(即对接的业务客户端)的身份验证协议,你可以直接在用户流配置中对接SAML类型的客户端。

实现该需求是否必须使用Custom Policies(自定义策略)?

不是必须的,两种方案的适用场景如下:

  • 标准SAML对接场景直接使用内置用户流即可完成配置,无需自定义策略:如果你的需求是常规的SAML请求/响应校验、标准声明映射、搭配内置用户流已有的功能(账号密码登录、社交身份源登录、基础MFA、密码重置等),只需要先在应用注册中完成SAML服务提供商的参数配置(包括实体ID、断言消费服务URL、签名验签证书等),再关联到对应用户流即可。
  • 仅当有高度定制化需求时才需要使用自定义策略,这类场景包括:
    • 需要自定义SAML断言的生成规则,添加非常规的自定义声明
    • 对接的SAML客户端存在不符合标准SAML 2.0规范的特殊配置要求
    • 需要在SAML认证流程中插入自定义业务逻辑,例如调用外部API做权限校验、自定义属性转换、复杂的用户身份判断逻辑等

内容的提问来源于stack exchange,提问作者Gabriele Muscas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 07:06:04