Azure SignUp policy跳转至其他应用的配置可行性及实现咨询
Azure自定义策略注册重定向配置方案
需求可行性确认
你提到的第一个需求完全可实现。Azure AD B2C自定义策略支持为注册流程单独配置固定重定向目标,无需默认返回发起请求的应用A,同时可携带所有收集到的声明到目标应用B。
具体配置指引
前置准备
新增一个独立的注册专属依赖方(RelyingParty, RP)策略文件,和你现有用于身份验证的RP文件分开部署,避免影响已有业务逻辑。
RelyingParty 核心配置
在新增的注册专属RP文件中做如下配置:
<RelyingParty> <!-- 引用单独配置的注册专属用户旅程,不要复用现有身份验证的用户旅程ID --> <DefaultUserJourney ReferenceId="SignUpOnlyUserJourney" /> <TechnicalProfile Id="SignUpPolicyProfile"> <DisplayName>SignUp Policy Profile</DisplayName> <Protocol Name="OpenIdConnect" /> <!-- 配置需要返回给应用B的所有声明 --> <OutputClaims> <OutputClaim ClaimTypeReferenceId="displayName" /> <OutputClaim ClaimTypeReferenceId="email" /> <OutputClaim ClaimTypeReferenceId="objectId" PartnerClaimType="sub" /> <!-- 其他自定义声明可按需添加 --> </OutputClaims> <SubjectNamingInfo ClaimType="sub" /> <Metadata> <!-- 填写应用B的回调地址,*注意该地址必须提前添加到应用B在Azure门户注册信息的重定向URI列表中* --> <Item Key="RedirectUri">https://app-b-domain.com/signup-callback</Item> <!-- 配置为应用B的客户端ID,优先使用该配置替代请求中携带的应用A的客户端ID --> <Item Key="client_id">【应用B的客户端ID】</Item> </Metadata> </TechnicalProfile> </RelyingParty>
如果你使用SAML协议,替换
RedirectUri配置为<Item Key="AssertionConsumerServiceUrl">应用B的SAML断言消费地址</Item>即可。
应用A端适配
应用A登录页的注册链接直接指向你新部署的注册专属策略的授权端点即可,不需要携带应用A的重定向URI参数,策略会优先使用RP文件中配置的固定重定向地址跳转到应用B。
现有逻辑兼容说明
- 原有身份验证相关的RP配置、用户旅程完全不需要修改,两套策略独立运行互不影响
- 如果需要在注册完成后同步状态给应用A,可在注册用户旅程中添加调用应用A接口的技术配置,无需修改重定向逻辑
内容的提问来源于stack exchange,提问作者golinguist
相关产品推荐
相关产品推荐

