You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

单联邦租户多域名场景Azure AD B2C自定义策略ClaimValueOnWhichToEnable配置问题

多域名绑定场景下ClaimValueOnWhichToEnable的配置方案

你正在使用的现代家域发现(HRD)自定义策略本身原生支持单租户匹配多个域名,无需额外新增多个元数据项,直接按以下规则修改对应技术配置文件即可:

  • 找到你需要绑定多域名的Azure AD租户对应的ClaimsProvider节点,定位到<Metadata>配置块
  • 原有单域名场景下的ClaimValueOnWhichToEnable配置仅需修改值部分,将所有关联域名用英文逗号直接分隔拼接即可,不要加多余空格
  • 参考配置示例如下:
<ClaimsProvider>
  <Domain>contoso.com</Domain>
  <DisplayName>Contoso 企业登录</DisplayName>
  <TechnicalProfiles>
    <TechnicalProfile Id="Contoso-AAD">
      <Metadata>
        <Item Key="ProviderName">https://login.microsoftonline.com/你的Azure AD租户ID/v2.0/</Item>
        <Item Key="ClaimTypeOnWhichToEnable">signInName</Item>
        <!-- 多域名直接用英文逗号拼接,无需新增独立元数据项 -->
        <Item Key="ClaimValueOnWhichToEnable">contoso.com,contoso.cn,contosoasia.com</Item>
        <!-- 其余原有元数据项保持不变 -->
      </Metadata>
      <!-- 其余技术配置文件内容(输出声明、加密密钥等)保持原有配置即可 -->
    </TechnicalProfile>
  </TechnicalProfiles>
</ClaimsProvider>

验证注意事项

  • 配置完成后先校验XML格式合法性,避免标签拼写错误、闭合异常导致策略上传失败
  • 测试时分别用不同域名后缀的账号登录,确认都能正常跳转到对应租户的登录页
  • 如果你的匹配逻辑基于upn而非signInName,请确认ClaimTypeOnWhichToEnable配置项的值和你实际使用的声明类型一致

内容的提问来源于stack exchange,提问作者Foramkumar Parekh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 23:54:04