Для входа в клиент Azure AD необходимо, чтобы пользователь, выполняющий поток входа, уже имел атрибут, такой как идентификатор объекта, который будет идентифицировать их в клиенте Azure AD, в который он входит. Идентификаторы объектов каждого пользователя различны для каждого Azure AD-клиента независимо от их root Azure AD-клиента. Этот атрибут не переносится из каталога в каталог, и только процесс регистрации создаст этот атрибут для пользователей в Azure AD.
Поскольку я смог настроить файл пользовательской политики, чтобы пропустить этот шаг, я не смогу получить токен доступа, поскольку пользователи должны go через процесс регистрации, прежде чем они будут получить атрибуты, такие как идентификаторы объектов, которые однозначно идентифицируют каждого пользователя в различных Azure арендаторах AD.
Существующим пользователям в Azure AD B2 C арендаторе не нужно будет проходить процесс регистрации, они могут просто перейти к входу в ваш Azure AD B2 C арендатор, поскольку у них уже есть атрибуты, идентифицирующие их в вашем Azure AD арендаторе.