Azure B2C自定义策略如何在ClaimsProviderSelection编排步骤显示声明
方案1:在ClaimsProviderSelection选项中展示用户邮箱
- 首先确认前序编排步骤(通常是读取用户身份信息的AAD技术配置)已将
strongAuthenticationEmailAddress作为输出Claim写入用户旅程,确保进入当前编排步骤时该Claim值不为空 - 找到你定义的
api.MFAselections内容定义,在其Metadata节点添加如下配置:
<Item Key="IncludeClaimResolvingInClaimsHandling">true</Item> <Item Key="AllowDynamicClaimsProviderSelectionText">true</Item>
- 你现有
MFA_VerifyEmailAddress技术配置的DisplayName字段的{Claim:strongAuthenticationEmailAddress}解析规则已符合要求,可将文本改为中文表述如「向 {Claim:strongAuthenticationEmailAddress} 发送验证码」,配置生效后选项文本会自动替换为用户实际的MFA邮箱地址。
方案2:在邮箱验证码验证页添加「无法访问邮箱」按钮
你之前查阅的信息已经过时,当前自定义策略的所有自断言页面都支持添加自定义跳转按钮,无需仅限密码场景,配置方法如下:
- 在
MFA_VerifyEmailAddress技术配置的Metadata节点添加以下配置:
<Item Key="setting.forgotPasswordLinkLocation">AfterSubmitButton</Item> <Item Key="setting.forgotPasswordLinkTarget">LostEmailExchange</Item>
- 修改
MFAVerifyEmail内容定义对应的本地化字符串,将forgot_password的文本值修改为「无法访问邮箱」即可,点击该按钮会直接触发你预先定义的LostEmailExchangeclaims exchange,无需额外调整编排步骤逻辑。
内容的提问来源于stack exchange,提问作者adamdevdevdev
相关产品推荐
相关产品推荐

