You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为SAML强制弹出Azure AD登录提示以解决G Suite多账号登录问题

Azure AD对接G Suite SSO多账号登录循环问题解决方案

以下是两种可直接落地的修复方案,按优先级选择即可:


方案1:修改Azure AD端Google Cloud连接器的登录行为配置

  • 登录Azure AD管理中心,进入企业应用程序列表,打开你部署的Google Cloud连接器应用
  • 左侧导航栏选择「单点登录」,点击SAML配置区域的「编辑」按钮
  • 找到高级SAML设置分类下的「登录提示行为」选项,将默认值无提示(优先使用当前已登录会话)修改为强制用户选择账户,保存配置并等待5分钟生效
  • 该配置优先级高于SAML请求自带的prompt参数,修改后所有G Suite触发的登录请求都会强制弹出AAD账号选择界面

方案2:修改G Suite第三方IDP配置中的SSO端点地址

如果方案1未生效,可直接在G Suite的SAML配置中给Azure AD的登录地址拼接强制账号选择的参数:

  • 登录Google Admin控制台,进入「安全 > 认证 > 第三方单点登录(SSO)」配置页
  • 将原来填写的Azure AD SAML端点地址,末尾追加查询参数?prompt=select_account,修改后格式示例:
    https://login.microsoftonline.com/<你的AAD租户ID>/saml2?prompt=select_account
  • 保存配置后,所有G Suite发起的登录请求都会携带强制账号选择参数,避免自动复用当前已登录AAD会话

补充说明

你提到的prompt=force参数无效是因为该参数是Azure AD v1端点的旧参数,当前SAML2.0端点需使用prompt=select_account实现账号选择效果,不需要依赖G Suite传递login_hint参数即可解决多账号登录循环问题。

内容的提问来源于stack exchange,提问作者Keith

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 14:39:02