【问题标题】:'The username or password provided in the request are invalid' error in change password custom policy更改密码自定义策略中的“请求中提供的用户名或密码无效”错误
【发布时间】:2021-06-15 06:41:49
【问题描述】:

我已根据 Microsoft 文档在 Azure B2C 中创建了密码重置自定义策略。如果我们没有任何活动会话,它会要求输入用户名和密码。输入用户名和密码后,会打开一个密码重置窗口,可以更新密码。

但如果有活动会话,则直接弹出密码重置页面。当我输入旧密码、新密码、确认密码并点击继续按钮时,它显示“请求中提供的用户名或密码无效”。

我已按照 Microsoft 文档中的所有步骤进行操作。谁能帮我解决这个问题?

我遵循的文档: https://docs.microsoft.com/en-us/azure/active-directory-b2c/add-password-change-policy?pivots=b2c-custom-policy

【问题讨论】:

  • 测试您的登录策略。很可能它不起作用,并且您的登录非交互式技术配置文件配置不正确。 docs.microsoft.com/en-us/azure/active-directory-b2c/…
  • 嗨,我正在使用 B2C 登录流程进行登录,并在我们的移动应用程序中更改密码自定义策略。根据我们的要求,客户将使用 B2C 登录用户流登录到移动应用程序。如果他们的会话处于活动状态,他们应该能够更改密码而无需从移动应用程序再次登录。我已经确定了 SignInName 未从活动会话传递到登录非交互式技术配置文件的问题。您能为此提出任何解决方案吗?
  • 听起来您正在混合用户流和自定义策略,这会遇到问题。为登录使用自定义策略,然后您可以跨策略使用正确的声明名称。
  • 按照建议,我已将登录用户流程更改为自定义策略。我们使用用户 ID 代替电子邮件地址登录。我使用了从网站获得的以下自定义政策。 github.com/azure-ad-b2c/samples/tree/master/policies/… 执行更改密码自定义策略后。但即使有活动会话,它也会再次显示登录页面
  • 确保您没有在更改密码策略身份验证请求中传递 prompt=login 查询参数

标签: azure azure-ad-b2c change-password azure-ad-b2c-custom-policy identity-experience-framework


【解决方案1】:

确保自定义策略的TrustFrameworkExtensions.xml 中的ProxyIdentityExperienceFramework 应用程序已正确配置。

  1. Register Identity Experience Framework applications

  2. Add application IDs to the custom policy

【讨论】:

  • 感谢您的意见。我发现了“signInName”没有从活动登录会话传递到“login-NonInteractive”技术配置文件的问题。您能为此提出任何解决方案吗??
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-09-27
  • 1970-01-01
  • 1970-01-01
  • 2016-12-06
  • 2021-09-28
相关资源
最近更新 更多