You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure ADB2C报aadb2c90243错误:Microsoft社交登录失败如何解决?

Azure AD B2C 报错aadb2c90243排查解决指南

aadb2c90243: the idps client key/secret is not properly configured 报错根因是Azure AD B2C侧配置的Microsoft身份提供商凭证无效,和Android端应用代码无直接关联,所有排查操作均在Azure Portal的AD B2C租户后台完成。

1. 校验Microsoft身份提供商的密钥有效性

  • 进入Azure AD B2C租户管理界面,打开「身份提供商」菜单,找到你配置的Microsoft社交登录条目,点击编辑
  • 切换到「密钥和端点」标签页,核对填写的客户端密码是否和Microsoft Entra ID中对应应用注册的客户端密码完全一致
  • 客户端密码仅在创建时支持明文查看,如果你丢失了原始值,直接在Entra ID对应应用的「证书和密码」页新建客户端密码,将新生成的密钥值回填到B2C的身份提供商配置中
  • 额外确认客户端密码的有效期,过期的密钥也会触发该报错

2. 校验身份提供商基础配置项

  • 核对填写的客户端ID和Entra ID对应应用注册的应用(客户端)ID完全一致,无多余空格或字符缺失
  • 确认应用注册的「支持的账户类型」和你预期的登录范围匹配:如果需要支持所有微软个人/工作账户登录,需选择「任何组织目录中的帐户和个人 Microsoft 帐户」
  • 确认应用注册的重定向URI已经正确添加B2C要求的回调地址,格式为https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/oauth2/authresp

3. 校验对应用户流的配置

  • 进入Android应用调用的目标用户流配置页,打开「身份提供商」设置
  • 确认已勾选上述配置完成的Microsoft身份提供商,没有错选其他测试用同类型提供商
  • 保存配置后,使用用户流的「运行用户流」功能直接在浏览器端测试登录,确认问题修复后再回到Android端验证

4. 自定义策略场景专项排查

如果你使用的是自定义策略而非预置用户流,额外排查以下内容:

  • 检查扩展策略中定义的Microsoft IDP的ClientSecret声明值是否正确,没有引用错误的策略密钥名称
  • 确认存储客户端密码的策略密钥为「机密」类型,而非证书或其他类型

内容的提问来源于stack exchange,提问作者David Onyango

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 08:06:04