首页 > 解决方案 > 如何使用 OpenID Connect(预览版)从原始 IdP 中捕获用户 identityId

问题描述

我正在使用带有 EasyAuth 的应用服务,与 B2C 集成。在 B2C 中,我已将 OpenID Connect 提供程序配置为指向我们的公司 AAD 租户。用户旅程和身份验证按预期工作,但是返回到 EasyAuth 的用户和身份验证sub包含oid用户 B2C 对象的 ID,而不是我希望的来自原始 AAD 租户的 ID。无论如何围绕这个?是否需要自定义策略?

B2C 文档网站上也引用了此处: https ://github.com/MicrosoftDocs/azure-docs/issues/14209#issuecomment-459063758

谢谢

标签: azure-ad-b2c

解决方案


是的,您需要使用自定义策略将 AAD 用户的 oid(来自 AAD 令牌)作为 B2C 令牌中的附加声明传递。


推荐阅读