Azure AD B2C 是否允许在自定义域登录页面而不是 https://<tenant-name>.b2clogin.com 页面上登录?

时间:2021-04-06 18:01:48

标签: azure azure-active-directory azure-ad-b2c azure-ad-b2c-custom-policy

我已在 Azure AD B2C 中注册了一个应用程序。一旦尝试访问应用程序的登录 URL(例如 - https://contoso.com/api/v1/login),它会将请求重定向到 Azure AD B2C URL(例如 - https://contoso.b2clogin.com)。成功登录后,它会重定向到应用程序主页(例如 -https://contoso.com/api/v1/home)。

是否可以通过在应用程序登录页面 (https://contoso.com/api/v1/login) 本身上提供用户的登录凭据而不重定向到 Azure AD B2C 登录页面来实现相同的功能?后端应用程序可以在后台使用 Azure AD B2C URL 验证用户,并在成功登录时返回身份验证令牌。

如果可能,请建议并提供一些节点js代码。

2 个答案:

答案 0 :(得分:0)

您可以使用 B2C 自定义域以获得更好的用户体验: enter image description here

https://docs.microsoft.com/en-us/azure/active-directory-b2c/custom-domain?pivots=b2c-user-flow

更新:

Using MSAL 2.0 without implicit flow in your app registration allows it 打开一个弹出窗口。

节点信息 here

答案 1 :(得分:-1)