Laravel中ADB2C登录实现:Entra平台凭证创建求助
在Entra平台创建ADB2C应用凭证的具体步骤
1. 进入Entra管理中心
登录微软Entra管理中心,确保使用有权限的管理员账号。
2. 切换到目标ADB2C租户
点击页面右上角的租户切换器,选择你要配置的ADB2C租户。
3. 创建应用注册(获取AZURE_CLIENT_ID)
- 左侧导航栏选择**“应用注册”** -> “新注册”
- 填写基础信息:
- 名称:自定义应用名称(例如“Laravel-ADB2C登录应用”)
- 支持的账户类型:选择**“仅限此组织目录中的账户”**(匹配你的ADB2C租户)
- 重定向URI:选“Web”类型,填入Laravel应用的回调地址(对应环境变量
AZURE_REDIRECT_URI)
- 点击**“注册”后,在应用概述页面即可复制应用程序(客户端)ID**,这就是
AZURE_CLIENT_ID。
4. 生成客户端密钥(获取AZURE_CLIENT_SECRET)
- 在应用注册的左侧菜单进入**“证书和密码”** -> “客户端密码”
- 点击**“新客户端密码”,填写描述、选择有效期后点击“添加”**
- 复制生成的密钥值(仅能查看一次),填入
AZURE_CLIENT_SECRET。
5. 配置谷歌社交登录身份提供商
- 左侧导航栏进入**“身份”** -> “外部标识” -> “All identity providers”
- 选择**“Google”**(若未显示,点击“新建提供商”找到Google)
- 填入在Google Cloud平台创建的OAuth 2.0客户端ID和密钥,回调地址填ADB2C授权端点(格式:
https://<你的B2C租户名>.b2clogin.com/<你的B2C租户名>.onmicrosoft.com/oauth2/authresp) - 保存后,在ADB2C的用户流或自定义策略中启用Google身份提供商。
6. 获取租户相关参数
AZURE_TENANT_ID:在Entra管理中心**“概述”**页面复制“租户ID”AZURE_TENANT:你的B2C租户完整域名(格式:<租户名>.onmicrosoft.com)AZURE_B2C_SCOPE:通常设置为openid offline_access,需额外用户信息可添加对应API权限
环境变量对应示例
AZURE_CLIENT_ID=应用注册的客户端ID AZURE_CLIENT_SECRET=生成的客户端密钥 AZURE_REDIRECT_URI=Laravel应用回调地址 AZURE_TENANT_ID=Entra租户ID AZURE_TENANT=B2C租户完整域名 AZURE_B2C_SCOPE=openid offline_access
内容的提问来源于stack exchange,提问作者Laravel coder
相关产品推荐
相关产品推荐

