【问题标题】:Azure B2C SAML Authentication - AuthRequest does not have assertion consumer service URL errorAzure B2C SAML 身份验证 - AuthRequest 没有断言使用者服务 URL 错误
【发布时间】:2021-09-30 17:47:32
【问题描述】:

我已经按照https://docs.microsoft.com/en-us/azure/active-directory-b2c/saml-service-provider?tabs=windows&pivots=b2c-custom-policy的步骤进行了

在测试接收到错误“应用程序注册对应于 IssuerUri”>xyz.com/suite 时,在 AuthRequest 中没有在其元数据中指定断言消费者服务 URL“”>xyz.com/suite/saml/AssertionConsumer。 "

使用 SAML 跟踪器,我可以看到我的 SAML 请求和响应都包含相同的 AssertionConsumerServiceURL。 MS 文档说:如果您选择在应用程序清单中配置回复 URL 和注销 URL,而不通过 samlMetadataUrl 属性填充应用程序的元数据端点,Azure AD B2C 将不会验证 SAML 请求签名,也不会加密 SAML 响应。

我可以在 B2C_1A_signup_signin_saml 自定义策略中为依赖方指定 SP 元数据 URL 中的 PartnerEntity。 https://github.com/MicrosoftDocs/azure-docs/issues/61603

很遗憾,我的 Web 应用程序安全合规性不允许提供 SP 元数据端点。 我是否需要在 Azure 存储帐户上托管 SP / Appian SAML 元数据文件,或者这是否必须提供 SP 元数据端点以从 Idp 应用程序注册清单中引用?

第二个问题,只是想确认一下。 来自 MS 参考。 doc:您可以在 SAML 令牌颁发者技术配置文件中更改 IssuerUri 元数据项的值。此更改将反映在 Azure AD B2C 的 SAML 响应中返回的 issuerUri 属性中。您的应用程序应配置为在 SAML 响应验证期间接受相同的 issuerUri。

我对上述段落的问题, IssueUri 示例可以是 .onmicrosoft.com/c3bcfc1c-1234-4a3b-96e6-db0933071234(应用程序/客户端 id)是否正确?

谢谢。

【问题讨论】:

  • 这个问题已经解决,感谢stackoverflow.com/questions/65710654/… 但是,现在显示错误“请求中提供的用户名或密码无效”。虽然我的 b2c 用户名和密码是正确的,但不知道为什么会出现此错误...在 B2B 中,我曾经将用户访问权限分配给已注册的应用程序,而在 B2C 中我没有看到任何此类选项,我想知道系统将如何识别B2C本地账号用户有权限访问应用?
  • 这是从 SAML SP 开始的时候吗?你确定你找对了租户吗?尝试设置一个简单的用户流进行登录,然后使用这些凭据“运行用户流”。如果可行,则说明您遇到了 SAML 问题。

标签: azure azure-ad-b2c


【解决方案1】:

“请求中提供的用户名或密码无效” - 此问题已通过授予“IdentityExperienceFramework”(User_impersonation - 委托类型)API 权限得到解决。我在 MS 文档指南中看不到此解决方案,但这解决了我的问题。谢谢。

【讨论】:

    猜你喜欢
    • 2021-04-18
    • 2021-08-05
    • 2022-11-03
    • 1970-01-01
    • 2016-10-24
    • 2019-11-19
    • 2020-04-03
    • 2018-04-12
    • 2019-06-25
    相关资源
    最近更新 更多