【发布时间】:2019-01-01 04:06:41
【问题描述】:
我们有一个用于身份验证的 B2C 自定义策略,但我无法获得一致的完整注销。我能够完全注销单点登录的唯一方法是使用公共端点:
https://login.microsoftonline.com/common/oauth2/logout?post_logout_redirect_uri={our homepage}
然后当我登录时我看到了这个
然后我点击登录并看到这个
但即使这样也并不总是有效。有时它不会重定向,而只是停留在“您已注销”屏幕上。
使用我们的元数据端点中给出的注销端点不能按预期工作。我看到了登录屏幕(第一张图片),但我无法选择使用哪个帐户登录,我只需单击按钮即可登录。我认为这意味着单点登录无法退出。
https://login.microsoftonline.com/te/{tennant}/{b2c-policy}/oauth2/v2.0/logout?post_logout_redirect_uri={our homepage}
我怎样才能让第一个每次都工作或第二个完全注销?
编辑:对不起,我应该提到我正在使用 node.js/javascript,但任何 url 类型的解决方案也可以。此外,我们正在使用 B2C,因此该应用程序已在该租户上注册。此页面上没有抽签 url 选项。
【问题讨论】:
-
“完全注销单点登录”是什么意思?您是否有一个要注销的应用程序,或者您是否有多个使用单点登录的 Web 应用程序,现在您也需要单点注销?
标签: azure-active-directory azure-ad-b2c