使用Azure AD B2c自定义策略在ROPC流程方面需要帮助

时间:2019-01-23 09:06:37

标签: azure-ad-b2c

我们正在尝试在Azure AD B2C中实现ROPC流程。

我已经仔细阅读了B2C高级策略,并按照以下链接提供了说明,以配置B2C自定义策略,并遇到了一些问题。

https://github.com/Azure-Samples/active-directory-b2c-custom-policy-starterpack/tree/master/scenarios/source/aadb2c-ief-ropc

https://github.com/Azure-Samples/active-directory-b2c-advanced-policies/blob/master/B2CROPC/yourtenant.onmicrosoft.com_B2C_1A_ResourceOwnerv2%20SINGLE%20FILE%20-%20Copy.xml

尽管我们提供了正确的用户名和密码,但我们得到了

  

{       “错误”:“ access_denied”,       “ error_description”:“ AADB2C90225:请求中提供的用户名或密码无效。\ r \ n相关ID:   8c15d7ab-ba5b-4baf-be5a-8bfdb9939164 \ r \ n时间戳:2019-01-23   06:18:19Z \ r \ n“}

2 个答案:

答案 0 :(得分:0)

您是否已将ProxyIdentityExperienceFramework应用程序注册为Native? https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-get-started-custom 将ProxyIdentityExperienceFramework应用程序注册为WebApp / WebAPI可能会导致此错误。

答案 1 :(得分:0)

我可以解决此问题。就我而言,我点击了以下链接: https://docs.microsoft.com/en-us/azure/active-directory-b2c/ropc-custom

但是有相同的错误消息。 在步骤4中,我必须为“ client_id”和“ resource_id”添加值。我使用了另一个配置文件中的值(“ login-NonInteractive”)。 并且流程成功运行。