在自定义策略中,如果我想将 Authorize & METADATA 端点从 login.microsoftonline.com 更改为 tenant.b2clogin.com
我们应该使用什么。
我得到 404 的端点
在自定义策略中,如果我想将 Authorize & METADATA 端点从 login.microsoftonline.com 更改为 tenant.b2clogin.com
我们应该使用什么。
我得到 404 的端点
你的案例
我想将 Authorize & METADATA 端点从 login.microsoftonline.com 更改为 tenant.b2clogin.com
解决方案
在您的情况下,您需要为您的应用程序配置自定义 URI。为此,请查看以下步骤
跟随步骤
在 Azure Active Directory (Azure AD) B2C 应用程序中为注册和登录设置身份提供程序时,需要指定重定向 URL。
过去使用 login.microsoftonline.com,现在您应该使用 b2clogin.com。
For Example https://YourTenantName.b2clogin.com
以下设置在使用 b2clogin.com 时可能需要更改
- 在您的身份提供者应用程序中设置重定向 URL 以使用 b2clogin.com。
- 将 Azure AD B2C 应用程序设置为将 b2clogin.com 用于用户流引用和令牌终结点。
- 如果您使用 MSAL,则需要将 ValidateAuthority 属性设置为 false。
- 确保更改您在 CORS 设置中为用户界面自定义定义的任何允许的来源。
转到您的 b2c 应用程序的用户政策。请看下面的屏幕截图:
点击页面布局如下:
运行您的自定义流程。看看下面
笔记:
您可以同时使用租户名称和租户 GUID,如下所示:
- https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com (仍指onmicrosoft.com)
- https://your-tenant-name.b2clogin.com/your-tenant-guid(在这种情况下根本没有提到微软)
记住
您不能为 Azure Active Directory B2C 租户使用自定义域,例如
https://your-tenant-name.b2clogin.com/your-custom-domain-name不起作用。
如果您在执行过程中遇到任何问题,可以参考官方文档here
对于您的更多查询,您也可以参考这里
希望这将有助于找出解决方法。谢谢你。