Azure B2C openid подключается к AAD - PullRequest
0 голосов
/ 11 октября 2018

Используя документы MS, перечисленные ниже, я неоднократно пытался аутентифицироваться в AAD как IDP, и я не могу заставить его работать.Каждый раз, когда я получаю следующую ошибку:

AADSTS50011: URL-адрес ответа, указанный в запросе, не соответствует URL-адресам ответа, настроенным для приложения:

Я читаю документы по этой ошибке и не могунайти что-нибудь, что не соответствует.Мой вопрос сегодня: удалось ли кому-нибудь подключиться к AAD с использованием B2C, как указано в приведенных ниже документах, без какого-либо специального кодирования?Если вы действительно сделали это, я хотел бы знать, как вы это сделали.И я хотел бы знать, что я делаю неправильно.

Я пытаюсь подключиться к AAD в базовой подписке.В этой же подписке также проживает арендатор B2C.Возможно ли это, или это должен быть внешний AAD?

Пожалуйста, отвечайте, только если вы действительно это сделали.

Документы, за которыми я следовал: https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-setup-aad-custom

https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-setup-oidc-idp

https://blogs.msdn.microsoft.com/jpsanders/2018/01/30/azure-app-service-error-aadsts50011-the-reply-address-http-azurewebsites-netsignin-oidc-does-not-match-the-reply-addresses-configured-for-the-application/

AADSTS50011: URL-адрес ответа, указанный в запросе, не соответствует URL-адресам ответа, настроенным для приложения

https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-tutorials-web-app#run-the-sample-web-app

https://blogs.msdn.microsoft.com/azuredev/2017/05/30/azure-ad-b2c-kicking-it-up-a-notch-with-support-for-aad-as-idp/

https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-overview-custom

1 Ответ

0 голосов
/ 17 октября 2018

Это связано с URL-адресом ответа, зарегистрированным для Azure AD B2C в вашем клиенте Azure AD.

Если вы используете домен your-tenant-name.b2clogin.com с Azure AD B2C (рекомендуется), то ответURL-адрес должен быть установлен на:

https://your-tenant-name.b2clogin.com/your-tenant-name.onmicrosoft.com/oauth2/authresp

Если вы используете домен login.microsoftonline.com с Azure AD B2C, тогда он должен быть установлен на:

https://login.microsoftonline.com/te/your-tenant-name.onmicrosoft.com/oauth2/authresp

...