Azure ADB2C报aadb2c90243错误:Microsoft社交登录失败如何解决?
Azure AD B2C 报错
aadb2c90243排查解决指南
aadb2c90243: the idps client key/secret is not properly configured报错根因是Azure AD B2C侧配置的Microsoft身份提供商凭证无效,和Android端应用代码无直接关联,所有排查操作均在Azure Portal的AD B2C租户后台完成。
1. 校验Microsoft身份提供商的密钥有效性
- 进入Azure AD B2C租户管理界面,打开「身份提供商」菜单,找到你配置的Microsoft社交登录条目,点击编辑
- 切换到「密钥和端点」标签页,核对填写的客户端密码是否和Microsoft Entra ID中对应应用注册的客户端密码完全一致
- 客户端密码仅在创建时支持明文查看,如果你丢失了原始值,直接在Entra ID对应应用的「证书和密码」页新建客户端密码,将新生成的密钥值回填到B2C的身份提供商配置中
- 额外确认客户端密码的有效期,过期的密钥也会触发该报错
2. 校验身份提供商基础配置项
- 核对填写的客户端ID和Entra ID对应应用注册的应用(客户端)ID完全一致,无多余空格或字符缺失
- 确认应用注册的「支持的账户类型」和你预期的登录范围匹配:如果需要支持所有微软个人/工作账户登录,需选择「任何组织目录中的帐户和个人 Microsoft 帐户」
- 确认应用注册的重定向URI已经正确添加B2C要求的回调地址,格式为
https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/oauth2/authresp
3. 校验对应用户流的配置
- 进入Android应用调用的目标用户流配置页,打开「身份提供商」设置
- 确认已勾选上述配置完成的Microsoft身份提供商,没有错选其他测试用同类型提供商
- 保存配置后,使用用户流的「运行用户流」功能直接在浏览器端测试登录,确认问题修复后再回到Android端验证
4. 自定义策略场景专项排查
如果你使用的是自定义策略而非预置用户流,额外排查以下内容:
- 检查扩展策略中定义的Microsoft IDP的
ClientSecret声明值是否正确,没有引用错误的策略密钥名称 - 确认存储客户端密码的策略密钥为「机密」类型,而非证书或其他类型
内容的提问来源于stack exchange,提问作者David Onyango
相关产品推荐
相关产品推荐

