如何调试Azure AD B2C中的CorrelationId属性及排查相关报错?
Azure AD B2C Correlation ID 常见问题解答
报错信息示例:
AADB2C90037: An error occurred while processing the request. Please contact the administrator of the site you are trying to access. Correlation ID: fe8c8eef-3da4-4344-8928-1a95e17f23ea Timestamp: 2021-11-24 15:11:44Z
1. Correlation ID是什么
Correlation ID是Azure AD B2C为每一个入站请求生成的全局唯一标识符,单个请求从进入B2C服务到完成身份验证/返回错误的全链路处理环节,都会绑定同一个Correlation ID,相当于单条请求的专属唯一标识,用来串联该请求相关的所有服务端日志。
2. Correlation ID是否可以被追踪
可以被追踪。只要你是对应Azure AD B2C租户的管理员,就可以通过租户内的日志数据,用Correlation ID匹配到对应请求的全链路操作记录、错误详情、上下文参数,所有和该请求相关的服务端日志都可以通过这个ID关联查询。
3. 如何使用Correlation ID调试Azure AD B2C问题
- 收到报错后先完整保存Correlation ID和对应的Timestamp,日志查询需要时间范围和ID双重匹配,避免匹配到其他无关请求
- 登录Azure门户进入对应B2C租户,打开日志查询功能,在Azure AD审计日志或B2C专属的身份体验框架日志中,将筛选条件设置为
Correlation ID,输入报错返回的ID值,同时将时间范围设置为对应Timestamp前后1小时,即可检索到该请求的全链路日志 - 自定义策略开发场景下,提前开启自定义策略的调试日志功能后,检索到对应Correlation ID的日志可以直接定位到具体出错的用户旅程步骤、技术配置文件,同时可以查看入站参数、声明传递结果、依赖方返回的错误码等信息,快速定位问题根因
- 如果需要向微软技术支持提交排查请求,提供Correlation ID和对应Timestamp是必填信息,支持人员可以通过这两个值获取你在租户日志中看不到的底层服务日志,进一步定位问题。
内容的提问来源于stack exchange,提问作者basquiatraphaeu
相关产品推荐
相关产品推荐

