我正在使用带有EasyAuth且与B2C集成在一起的应用程序服务。在B2C中,我已将OpenID Connect提供程序配置为指向我们的公司AAD租户。用户旅程和身份验证可以按预期工作,但是返回到EasyAuth的用户sub
和oid
包含用户B2C对象的ID,而不是我希望的那样来自原始AAD租户。反正这吗?是否需要自定义策略?
在B2C文档网站上也引用了以下内容: https://github.com/MicrosoftDocs/azure-docs/issues/14209#issuecomment-459063758
谢谢
答案 0 :(得分:0)
是的,您将需要使用自定义策略来传递AAD用户的oid(来自AAD令牌)作为B2C令牌中的附加声明。