You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Microsoft Entra External ID直接重定向至特定IdP而非显示IdP列表?

基于特定条件自动重定向至Microsoft Entra External ID中的指定身份提供商

可以实现该需求,以下是三种常见场景的具体实现方式:

一、基于用户域名自动重定向

  • 配置域发现功能:在Microsoft Entra External ID的租户设置中,将用户邮箱对应的域名与目标身份提供商(IdP)关联。当用户在登录界面输入邮箱时,系统会自动识别域名并跳转到匹配的IdP,无需用户手动选择。
  • 前提条件:需先完成域名所有权验证,确保该域名已在Entra租户中注册并与目标IdP建立映射关系。

二、基于查询参数触发重定向

  • 使用domain_hint参数:在OAuth2/OIDC授权请求中添加domain_hint=<目标IdP关联的域名>,系统会直接跳转到该域名对应的IdP。示例请求URL:
    https://login.microsoftonline.com/<租户ID>/oauth2/v2.0/authorize?client_id=<客户端ID>&response_type=code&redirect_uri=<回调地址>&scope=openid&domain_hint=contoso.com
    
  • 使用login_hint参数:若已知用户完整邮箱地址,可添加login_hint=<用户邮箱>,系统会根据邮箱后缀的域名匹配对应的IdP,自动完成跳转。

三、直接链接到特定身份提供商

  • 构造指定IdP的授权URL:在授权请求中添加idp=<目标IdP的标识符>,该标识符可从Entra External ID的身份提供商详情页面获取。示例请求URL:
    https://login.microsoftonline.com/<租户ID>/oauth2/v2.0/authorize?client_id=<客户端ID>&response_type=code&redirect_uri=<回调地址>&scope=openid&idp=facebook.com
    
  • 注意:不同类型IdP的标识符格式不同,Azure AD类型的IdP标识符为租户ID,社交类IdP通常为其域名(如google.com、github.com)。

内容的提问来源于stack exchange,提问作者Sandeep Gaur

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 00:04:54