【发布时间】:2018-01-18 15:30:18
【问题描述】:
我正在尝试使用 Azure AD B2C 作为 SAML 身份提供程序。
我知道网络上的几个位置表明 B2C 不(尚)支持将 SAML 作为身份提供者(例如,对此问题的回答:Can I integrate a SAML application with Azure AD B2C?)。
但是,当我阅读 "Azure AD B2C Custom Policies" docs 上内置策略和自定义策略之间的比较时,我发现 SAML 作为身份提供者现在已经得到支持。
另外,我发现这个 GitHub 演练:https://github.com/Azure-Samples/active-directory-b2c-advanced-policies/blob/master/Walkthroughs/RP-SAML.md
在完成之后,我在执行New-CpimCertificate 时在第一部分"Create the SAML Token Issuer" 的第5 步“上传证书”中遇到了问题。
我可以成功导入模块 ExploreAdmin.dll。但是在调用 New-CpimCertificate 时提供我的凭据,我在控制台上收到此错误:
New-CpimCertificate : Unauthorized.
Access to this Api requires feature: 'Advanced' for the tenant: '<myazureb2ctenant>.onmicrosoft.com'.
非常欢迎任何帮助、想法、cmets...!
【问题讨论】:
标签: saml-2.0 azure-ad-b2c