【问题标题】:Azure AD B2C - Error on reset password policy custom template (error code UX016)Azure AD B2C - 重置密码策略自定义模板时出错(错误代码 UX016)
【发布时间】:2017-06-27 03:07:31
【问题描述】:

我将 Active Directory B2C 与具有用户名的本地身份供应商一起使用,我正在使用的指令是:注册或登录策略、密码重置策略以及自定义模板。

当我尝试恢复密码时,一切正常,直到我输入验证码。当验证码在电子邮件中有效,然后按“继续”时出现以下错误:

错误请求

网址: https://login.microsoftonline.com/prosamx.onmicrosoft.com/B2C_1_ResetPwd/api/SelfAsserted/error?code=UX016&desc=OK&csrf_token=Y1BjMjF2TjdMVm5MbXhyLyt4MHFzUlVsQzcyUXA2VVVZUDVoQml6S20xL2JQd3ppbHZadTBVaHl2ZTlMMUx1YkJSUkZTeVhnY2grL2lPZ3F1OE92Q1E9PTsyMDE3LTA1LTAyVDE4OjQ4OjQ2LjM5MTU4NDRaO09ZV2hNTEpoT2RYMUQwWllkLzVoSlE9PTt7IlRhcmdldEVudGl0eSI6IlBhc3N3b3JkUmVzZXRVc2luZ1VzZXJOYW1lRXhjaGFuZ2UiLCJPcmNoZXN0cmF0aW9uU3RlcCI6Mn0=&tx=eyJUSUQiOiI4MGRjODIwMC05MjA1LTRlODEtOTIyNy00NTNkMzRjNGQ3ZTUifQ&p=B2C_1_ResetPwd

当使用本地身份提供者的用户名时会发生这种情况

希望你能帮帮我。

谢谢,问候。

【问题讨论】:

    标签: azure-ad-b2c


    【解决方案1】:

    密码重置取决于用户对象上的 StrongAuthenticationEmail 属性,并在允许自助密码重置之前使用它来验证执行基于电子邮件地址的 OTP。

    如果您的用户使用我们开箱即用的注册流程进行注册,则当注册流程验证电子邮件地址时,b2c 会将其写入 StrongAuthenticationEmail 属性。

    根据查看您的租户,用户似乎没有设置此属性。对于基于 userName 的帐户,如果没有此属性,则无法进行 self-service 密码重置。发生这种情况的原因是,用户是由在我们提供的注册流程之外直接调用 AAD Graph API 的流程创建的,或者您在注册流程中关闭了电子邮件地址验证。

    感谢您报告此问题 - 我们将修复错误消息,以便清楚地说明问题所在以便进行自我诊断。

    谢谢, 维克拉姆。

    【讨论】:

      【解决方案2】:

      我在注册时收到类似的“错误请求”错误。我通过验证码验证电子邮件地址,填写所有字段,然后 bam - 得到错误。

      https://login.microsoftonline.com//B2C_1_Login-UserName/api/SelfAsserted/error ?code=UX016 &desc=确定 &csrf_token= &p=B2C_1_Login-用户名

      【讨论】:

      • 这不应该发生,我可以帮你解决这个问题。在此处给我更多上下文或附加您的策略文件(确保删除机密和租户名称)。附加底座、分机、密码重置。如果您遇到在 B2C 目录中创建的(用户)本地帐户密码重置问题,我一定可以为您提供帮助。
      • 我从您的政策名称中看到,它指的是统一的 signuporsignin 政策。如果是这种情况,还请附加 signuporsignin 策略文件(如果您确定除了租户和基本策略名称之外没有任何修改,则忽略)
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-01-08
      • 1970-01-01
      • 1970-01-01
      • 2018-04-07
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多