【发布时间】:2017-06-27 03:07:31
【问题描述】:
我将 Active Directory B2C 与具有用户名的本地身份供应商一起使用,我正在使用的指令是:注册或登录策略、密码重置策略以及自定义模板。
当我尝试恢复密码时,一切正常,直到我输入验证码。当验证码在电子邮件中有效,然后按“继续”时出现以下错误:
错误请求
当使用本地身份提供者的用户名时会发生这种情况
希望你能帮帮我。
谢谢,问候。
【问题讨论】:
标签: azure-ad-b2c
我将 Active Directory B2C 与具有用户名的本地身份供应商一起使用,我正在使用的指令是:注册或登录策略、密码重置策略以及自定义模板。
当我尝试恢复密码时,一切正常,直到我输入验证码。当验证码在电子邮件中有效,然后按“继续”时出现以下错误:
错误请求
当使用本地身份提供者的用户名时会发生这种情况
希望你能帮帮我。
谢谢,问候。
【问题讨论】:
标签: azure-ad-b2c
密码重置取决于用户对象上的 StrongAuthenticationEmail 属性,并在允许自助密码重置之前使用它来验证执行基于电子邮件地址的 OTP。
如果您的用户使用我们开箱即用的注册流程进行注册,则当注册流程验证电子邮件地址时,b2c 会将其写入 StrongAuthenticationEmail 属性。
根据查看您的租户,用户似乎没有设置此属性。对于基于 userName 的帐户,如果没有此属性,则无法进行 self-service 密码重置。发生这种情况的原因是,用户是由在我们提供的注册流程之外直接调用 AAD Graph API 的流程创建的,或者您在注册流程中关闭了电子邮件地址验证。
感谢您报告此问题 - 我们将修复错误消息,以便清楚地说明问题所在以便进行自我诊断。
谢谢, 维克拉姆。
【讨论】:
我在注册时收到类似的“错误请求”错误。我通过验证码验证电子邮件地址,填写所有字段,然后 bam - 得到错误。
https://login.microsoftonline.com//B2C_1_Login-UserName/api/SelfAsserted/error ?code=UX016 &desc=确定 &csrf_token= &p=B2C_1_Login-用户名
【讨论】: