You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SM-Noop调用与不调用在Azure AD B2C自定义策略中的差异

Azure AD B2C 自定义策略调用SM-Noop与不调用的功能差异

Azure AD B2C 自定义策略默认会继承租户或父级用户旅程的全局SSO会话配置,无特殊指定的前提下,任意技术配置文件执行成功后,都会写入对应的SSO会话状态,后续同一用户访问同一场景时会触发SSO跳过逻辑。二者的核心差异如下:

  • 调用SM-Noop(对应NoopSSOSessionProvider)
    会强制抑制当前技术配置文件的SSO会话读取、写入逻辑,无论上层是否配置了全局SSO规则,该技术配置文件执行完成后都不会留下SSO会话标记。用户后续再次走到同一流程节点时,必须重新执行完整的验证、交互逻辑,不会被SSO规则跳过。
    该配置通常用于敏感操作的身份校验节点,比如支付前的二次验证、修改账号核心信息的身份确认等,避免用户靠历史SSO会话跳过敏感校验环节。
  • 不调用SM-Noop
    当前技术配置文件会完全遵循上层配置的SSO规则,执行成功后会写入对应的SSO会话凭证。后续用户触发同一场景的技术配置文件调用时,只要SSO会话在有效期内,就会直接跳过当前技术配置文件的执行流程,复用之前的会话结果。

举个实际场景示例:假设你配置了支付前的支付密码校验技术配置文件,SSO有效期设为24小时。如果调用了SM-Noop,用户每次发起支付都必须输入支付密码完成校验;如果不调用SM-Noop,用户第一次输入密码校验通过后,24小时内发起的所有支付都无需再输入密码,直接走SSO复用逻辑通过校验。

内容的提问来源于stack exchange,提问作者Octopus

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 03:57:02