You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD B2C SignInAndSignUp自定义策略登录提示用户名或密码无效问题求助

排查解决步骤

  • 首先核对两个身份体验框架应用ID的映射关系:
    你TrustFrameworkExtensions.xml中配置的参数必须严格对应以下规则,参数搞混是该错误最高发的原因:
    • Metadata节点下的client_id、InputClaims节点下的client_id必须填ProxyIdentityExperienceFramework应用注册的应用(客户端)ID
    • InputClaims节点下的resource_id、Metadata节点下的IdTokenAudience必须填IdentityExperienceFramework应用注册的应用(客户端)ID
  • 检查IdentityExperienceFramework应用的API权限配置:
    进入Azure门户的应用注册页,打开IdentityExperienceFramework的「公开API」选项,确认已经暴露了user_impersonation权限;再打开ProxyIdentityExperienceFramework的「API权限」页,确认已经添加了IdentityExperienceFramework的user_impersonation权限,且已经点击「授予管理员同意」完成授权。
  • 确认两个框架应用的账户类型配置:
    两个身份体验框架应用的支持账户类型必须选择「仅此组织目录中的帐户(仅限<你的租户名> - 单租户)」,如果选择了多租户、个人账号等其他类型,会导致本地账号登录校验失败。
  • 校验参数传递逻辑:
    可以在用户旅程中临时添加signInName、password的声明输出,确认登录时用户输入的账号密码确实正确传递到了login-NonInteractive技术配置文件,没有出现字段映射错误、值被截断/转义的问题。
  • 检查grant_type配置是否被覆盖:
    你当前Base文件中通过InputClaim设置grant_type默认值为password是正确的,确认没有其他扩展策略、用户旅程步骤覆盖了该参数的取值,导致请求类型错误。

内容的提问来源于stack exchange,提问作者Danilo Popovikj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 13:06:10