【发布时间】:2021-06-15 06:41:49
【问题描述】:
我已根据 Microsoft 文档在 Azure B2C 中创建了密码重置自定义策略。如果我们没有任何活动会话,它会要求输入用户名和密码。输入用户名和密码后,会打开一个密码重置窗口,可以更新密码。
但如果有活动会话,则直接弹出密码重置页面。当我输入旧密码、新密码、确认密码并点击继续按钮时,它显示“请求中提供的用户名或密码无效”。
我已按照 Microsoft 文档中的所有步骤进行操作。谁能帮我解决这个问题?
【问题讨论】:
-
测试您的登录策略。很可能它不起作用,并且您的登录非交互式技术配置文件配置不正确。 docs.microsoft.com/en-us/azure/active-directory-b2c/…
-
嗨,我正在使用 B2C 登录流程进行登录,并在我们的移动应用程序中更改密码自定义策略。根据我们的要求,客户将使用 B2C 登录用户流登录到移动应用程序。如果他们的会话处于活动状态,他们应该能够更改密码而无需从移动应用程序再次登录。我已经确定了 SignInName 未从活动会话传递到登录非交互式技术配置文件的问题。您能为此提出任何解决方案吗?
-
听起来您正在混合用户流和自定义策略,这会遇到问题。为登录使用自定义策略,然后您可以跨策略使用正确的声明名称。
-
按照建议,我已将登录用户流程更改为自定义策略。我们使用用户 ID 代替电子邮件地址登录。我使用了从网站获得的以下自定义政策。 github.com/azure-ad-b2c/samples/tree/master/policies/… 执行更改密码自定义策略后。但即使有活动会话,它也会再次显示登录页面
-
确保您没有在更改密码策略身份验证请求中传递
prompt=login查询参数
标签: azure azure-ad-b2c change-password azure-ad-b2c-custom-policy identity-experience-framework