Azure B2C Custom Policy注册功能报内部服务器错误无法正常使用咨询
故障排查方案
- 验证租户密钥配置:确认当前B2C租户的Identity Experience Framework > 策略密钥下已正确创建
B2C_1A_TokenSigningKeyContainer(签名用途)、B2C_1A_TokenEncryptionKeyContainer(加密用途),密钥未过期、配置参数符合官方要求。跨租户同配置报错,该类环境级配置错误是最高发原因。 - 修正声明拼写错误:你提供的
LocalAccountSignUpWithLogonEmail技术配置中,输出声明的surName存在拼写错误,Azure AD默认用户姓属性的声明名为surname,拼写不匹配会导致策略运行时找不到对应声明,直接抛出内部服务错误,修正该声明拼写后重新上传策略测试。 - 检查内容定义与UI配置:确认
api.localaccountsignup对应的内容定义未被错误修改,若使用自定义UI页面,需确认托管静态页面的存储服务已配置正确的CORS规则,允许B2C服务域名访问前端资源。 - 验证扩展应用权限:确认当前租户下自动生成的
b2c-extensions-app应用未被删除,且已授予用户读写相关的Graph API权限,注册流程需要该应用调用Graph接口写入用户数据,权限缺失会触发服务端报错。 - 核对验证技术配置:确认
AAD-UserWriteUsingLogonEmail技术配置未被自定义修改,保持入门包默认配置即可。
内容的提问来源于stack exchange,提问作者Karikalan
相关产品推荐
相关产品推荐

