You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure B2C如何查询并记录令牌失效的具体原因?

Azure B2C令牌作废原因查询方案

门户内置查询功能操作步骤

  • 登录Azure门户并切换到你的B2C租户,在左侧导航栏找到监控分组下的审计日志、登录日志两个功能入口
  • 如需查询主动作废令牌的记录,优先筛选审计日志的操作名称:搜索「撤销刷新令牌」「吊销安全令牌」类操作,点击单条记录即可在活动详情字段中查看具体作废原因,常见触发场景包括:管理员手动吊销、用户密码修改/重置、用户风险事件触发的自动吊销、用户主动登出触发的令牌作废、自定义策略会话规则触发的过期失效
  • 如需结合你的业务场景定位部分用户频繁重鉴的问题,可以同步筛选登录日志,指定异常用户的对象ID/用户名作为过滤条件,查看交互式登录请求的触发原因,判断是否为令牌失效导致的强制认证要求

辅助排查建议

你提到仅部分用户遇到该问题、刷新令牌本身机制正常,可以优先排查以下配置项:

  • 你的自定义策略是否针对不同用户群体、不同身份提供商配置了差异化的SSO会话有效期、令牌绑定规则,如果部分用户的会话配置了更短的有效期、或开启了IP/用户代理绑定,会导致用户切换网络、更换浏览器时触发令牌作废
  • 检查租户的身份保护(Identity Protection)配置,是否开启了低风险等级即自动吊销令牌的规则,操作行为符合风险判定规则的用户会被强制重新认证
  • 确认异常用户的使用场景,是否存在频繁跨设备登录、多端同时登录的情况,部分多端冲突的场景也会触发B2C的令牌自动吊销逻辑

如果你需要更细粒度的令牌生命周期事件记录,可以在自定义策略中添加诊断日志配置,将相关事件导出到日志存储组件,该操作需要修改自定义策略代码,无法纯通过门户完成。

内容的提问来源于stack exchange,提问作者Askolein

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 03:39:03