能否在updateProfile页面中同时编辑MFA手机号与姓名等个人资料
Azure AD B2C 同页面编辑基础资料与MFA手机号实现方案
完全可以在同一个自断言页面中同时实现姓名(givenname、surname)和MFA手机号的编辑功能,无需拆分多个独立页面或步骤,具体实现逻辑如下:
核心实现步骤
- 第一步:确认声明配置
确保你的自定义策略中已经正确定义所需的全部声明:基础资料类的givenName、surname,MFA手机号相关的strongAuthenticationPhoneNumber、verified.phoneNumber等。 - 第二步:修改自断言技术配置文件
直接改造你当前在用的SelfAsserted-ProfileUpdate技术配置文件:- 在
InputClaims节点中添加上述所有声明的映射,页面加载时会自动拉取用户已存储的对应值完成预填充,无需额外开发预填逻辑 - 在
OutputClaims节点中添加上述所有声明,同时为MFA手机号声明配置对应的格式校验规则,若需要支持页面内实时OTP验证手机号有效性,可直接复用原有MFA手机号修改流程中的OTP发送、验证逻辑集成到当前页面
- 在
- 第三步:配置属性持久化逻辑
在用户旅程中,自断言页面提交后的下一步用户写入技术配置(通常为AAD-UserWriteUsingLogonEmail或同类AAD写入技术配置)中,添加MFA手机号到目录属性的映射,确保用户提交的新姓名、新MFA手机号可以同步写入到Azure AD用户属性中。
注意事项
- 若不需要页面内实时验证手机号,可省略OTP逻辑,但建议保留手机号格式校验避免无效号码存入
- 需确认你的AAD写入技术配置已授予
strongAuthentication属性的写入权限,否则MFA手机号会更新失败
内容的提问来源于stack exchange,提问作者Munazza Osama
相关产品推荐
相关产品推荐

