【发布时间】:2021-07-29 10:55:58
【问题描述】:
我试图将 MSF OIDC 集成到 AWS cognito 用户池。在 Azure AD 中使用 "signInAudience": "AzureADandPersonalMicrosoftAccount" 创建了新的应用注册,并在 cognito federation 和其他设置中设置了 "issuer": "https://login.microsoftonline.com/common/v2.0"。当我尝试使用工作或个人 MSF 帐户登录时,它会抛出 "invalid_request" error with description "Bad id_token issuer"。如果,我将 issuer 中的 tenant_id "common" 替换为特定的tenant_id(9188040d-6c67-4c5b-b112-36a304b66dad for example-personal MSF),则通过发回授权码,流程按预期工作。任何帮助将不胜感激!
【问题讨论】:
标签: azure azure-active-directory single-sign-on amazon-cognito openid-connect