You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

identifierUris破坏性变更后无法将B2C设为SAML IDP的问题咨询

可行解决方案如下

方案1:适配自定义策略配置(无需修改第三方应用、无需申请豁免)

该方案仅适用于你使用自定义策略实现SAML登录的场景:

  • 无需在B2C应用注册的identifierUris字段填写第三方应用的EntityID,避免触发域名校验报错
  • 打开你当前使用的SAML依赖方自定义策略XML文件,在<RelyingParty>节点下的<Metadata>段新增配置,显式指定允许的第三方EntityID:
    <Item Key="EntityId">https://someotherdomain/somethingspecific</Item>
  • 找到策略中对应SAML服务提供商的技术配置节点,添加断言消费服务地址的固定配置:
    <Item Key="AssertionConsumerServiceUrl">https://someotherdomain/somethingspecific/broker/saml/endpoint</Item>
  • 保存后重新上传自定义策略即可生效,原有SAML登录逻辑可直接恢复,不需要调整第三方应用的任何参数。

方案2:申请租户规则豁免(适配用户流/自定义策略场景)

如果你使用的是用户流实现SAML登录,无法通过策略配置调整,可以提交Azure支持工单,申请为你的B2C租户开通identifierUris域名校验的临时豁免权限,豁免通过后即可正常将第三方未验证域名配置到应用注册的identifierUris字段。


内容的提问来源于stack exchange,提问作者Alex

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 17:06:04