Azure AD B2C SignInAndSignUp自定义策略登录提示用户名或密码无效问题求助
排查解决步骤
- 首先核对两个身份体验框架应用ID的映射关系:
你TrustFrameworkExtensions.xml中配置的参数必须严格对应以下规则,参数搞混是该错误最高发的原因:- Metadata节点下的
client_id、InputClaims节点下的client_id必须填ProxyIdentityExperienceFramework应用注册的应用(客户端)ID - InputClaims节点下的
resource_id、Metadata节点下的IdTokenAudience必须填IdentityExperienceFramework应用注册的应用(客户端)ID
- Metadata节点下的
- 检查IdentityExperienceFramework应用的API权限配置:
进入Azure门户的应用注册页,打开IdentityExperienceFramework的「公开API」选项,确认已经暴露了user_impersonation权限;再打开ProxyIdentityExperienceFramework的「API权限」页,确认已经添加了IdentityExperienceFramework的user_impersonation权限,且已经点击「授予管理员同意」完成授权。 - 确认两个框架应用的账户类型配置:
两个身份体验框架应用的支持账户类型必须选择「仅此组织目录中的帐户(仅限<你的租户名> - 单租户)」,如果选择了多租户、个人账号等其他类型,会导致本地账号登录校验失败。 - 校验参数传递逻辑:
可以在用户旅程中临时添加signInName、password的声明输出,确认登录时用户输入的账号密码确实正确传递到了login-NonInteractive技术配置文件,没有出现字段映射错误、值被截断/转义的问题。 - 检查grant_type配置是否被覆盖:
你当前Base文件中通过InputClaim设置grant_type默认值为password是正确的,确认没有其他扩展策略、用户旅程步骤覆盖了该参数的取值,导致请求类型错误。
内容的提问来源于stack exchange,提问作者Danilo Popovikj
相关产品推荐
相关产品推荐

