上传B2C注册策略遇验证错误,请求技术指导
解决Azure AD B2C策略验证错误:需添加DisableStrongPassword到passwordPolicies
别担心,这个问题很好解决,核心就是按照提示修改对应的技术配置文件就行。下面是具体步骤和说明:
首先,找到你策略文件里的AAD-UserWriteUsingLogonEmail技术配置文件——这个组件负责处理用户注册时,将邮箱登录信息写入Azure AD的逻辑。
在这个技术配置文件的<PersistedClaims>区块里,你需要添加(或者修改已有的)passwordPolicies持久化声明,把它的默认值设为DisablePasswordExpiration, DisableStrongPassword。具体代码示例如下:
<PersistedClaim ClaimTypeReferenceId="passwordPolicies" DefaultValue="DisablePasswordExpiration, DisableStrongPassword" />
为什么要这么做?
当你在B2C策略里使用了自定义密码复杂度规则(比如自己编写的正则表达式来限制密码长度、字符类型),而非依赖Azure AD默认的强密码要求时,必须显式告知B2C:"我不用你默认的强密码和过期规则,我自己定义规则"。这两个参数的作用分别是:
DisableStrongPassword:禁用默认的强密码检查逻辑,让你的自定义正则规则生效DisablePasswordExpiration:(建议一同添加)禁用默认的密码过期策略,避免和你的自定义规则产生冲突
操作步骤梳理:
- 打开你的自定义策略文件(通常是
TrustFrameworkExtensions.xml或者包含注册流程的策略文件) - 搜索找到
<TechnicalProfile Id="AAD-UserWriteUsingLogonEmail">节点 - 进入该节点下的
<PersistedClaims>部分:- 如果已经存在
passwordPolicies的声明,直接修改它的DefaultValue为上述值即可 - 如果没有,就把上面那段代码添加到
<PersistedClaims>区块内
- 如果已经存在
- 保存文件后,重新上传到Azure AD B2C门户,验证错误就会消失了
内容的提问来源于stack exchange,提问作者Gowtham N
相关产品推荐
相关产品推荐

