首页 > 解决方案 > 密码保护不适用于自定义 B2C 流程

问题描述

我有一个自定义 B2C 登录流程,并且我已将“身份验证方法 | 密码保护”锁定阈值设置为 5。当我使用该流程时,我希望在 5 次登录失败后被锁定。前 5 次失败被报告为无效的用户名/密码,我期待在第 6 次失败时得到“帐户锁定”响应,但我只得到无效的用户名/密码响应。为什么这没有按预期工作?

标签: azure-ad-b2c

解决方案


我通过以下链接尝试密码保护。而且效果很好。

在此处输入图像描述

也许你错过了这两个细节。

笔记:

  1. 重复输入同一个密码不算作多次登录失败。
  2. 选择Azure AD B2C -> Security,但不选择Azure Active Directory -> Security

推荐阅读