【问题标题】:How to get Azure AAD B2C "forgot password" link to work如何让 Azure AD B2C“忘记密码”链接正常工作
【发布时间】:2016-12-19 14:16:15
【问题描述】:

我正在使用带有 Azure AAD B2C 配置的 Web 应用程序来进行 IIS 中托管的身份验证。

我已创建注册策略、登录策略和密码重置策略。我也在 Azure Active Directory 中配置了忘记密码设置。

在登录页面中,单击“忘记密码”链接不会重定向到密码重置策略。

相反,它会向应用程序返回“拒绝访问”错误。我是否需要进行任何显式编码才能重定向到密码重置策略,还是我的设置中缺少任何配置?

【问题讨论】:

  • 您可能应该提及您正在使用的框架,并添加相关代码。
  • 空格,添加一些额外的标点符号

标签: azure active-directory azure-ad-b2c


【解决方案1】:

返回的错误是设计为允许应用程序重定向到适当的密码重置策略。这很重要,因为租户可以针对各种场景拥有多个密码重置策略。因此,例如,如果用户尝试使用 MFA 登录,则相应的密码重置策略将是也需要 MFA 的策略。

如果返回错误,客户端需要处理错误代码 AADB2C90118,并根据该错误代码重定向到相应的密码重置策略。

OpenID Connect .NET Sample with a sign-up or sign-in policy 中演示了处理此错误并重定向到密码重置策略的模式。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多