如何使用OpenID Connect从原始IdP捕获用户IdentityId(预览)

时间:2019-02-04 21:03:41

标签: azure-ad-b2c

我正在使用带有EasyAuth且与B2C集成在一起的应用程序服务。在B2C中,我已将OpenID Connect提供程序配置为指向我们的公司AAD租户。用户旅程和身份验证可以按预期工作,但是返回到EasyAuth的用户suboid包含用户B2C对象的ID,而不是我希望的那样来自原始AAD租户。反正这吗?是否需要自定义策略?

在B2C文档网站上也引用了以下内容: https://github.com/MicrosoftDocs/azure-docs/issues/14209#issuecomment-459063758

谢谢

1 个答案:

答案 0 :(得分:0)

是的,您将需要使用自定义策略来传递AAD用户的oid(来自AAD令牌)作为B2C令牌中的附加声明。