单联邦租户多域名场景Azure AD B2C自定义策略ClaimValueOnWhichToEnable配置问题
多域名绑定场景下ClaimValueOnWhichToEnable的配置方案
你正在使用的现代家域发现(HRD)自定义策略本身原生支持单租户匹配多个域名,无需额外新增多个元数据项,直接按以下规则修改对应技术配置文件即可:
- 找到你需要绑定多域名的Azure AD租户对应的ClaimsProvider节点,定位到
<Metadata>配置块 - 原有单域名场景下的
ClaimValueOnWhichToEnable配置仅需修改值部分,将所有关联域名用英文逗号直接分隔拼接即可,不要加多余空格 - 参考配置示例如下:
<ClaimsProvider> <Domain>contoso.com</Domain> <DisplayName>Contoso 企业登录</DisplayName> <TechnicalProfiles> <TechnicalProfile Id="Contoso-AAD"> <Metadata> <Item Key="ProviderName">https://login.microsoftonline.com/你的Azure AD租户ID/v2.0/</Item> <Item Key="ClaimTypeOnWhichToEnable">signInName</Item> <!-- 多域名直接用英文逗号拼接,无需新增独立元数据项 --> <Item Key="ClaimValueOnWhichToEnable">contoso.com,contoso.cn,contosoasia.com</Item> <!-- 其余原有元数据项保持不变 --> </Metadata> <!-- 其余技术配置文件内容(输出声明、加密密钥等)保持原有配置即可 --> </TechnicalProfile> </TechnicalProfiles> </ClaimsProvider>
验证注意事项
- 配置完成后先校验XML格式合法性,避免标签拼写错误、闭合异常导致策略上传失败
- 测试时分别用不同域名后缀的账号登录,确认都能正常跳转到对应租户的登录页
- 如果你的匹配逻辑基于
upn而非signInName,请确认ClaimTypeOnWhichToEnable配置项的值和你实际使用的声明类型一致
内容的提问来源于stack exchange,提问作者Foramkumar Parekh
相关产品推荐
相关产品推荐

