...
<PersistedClaim ClaimTypeReferenceId="newPassword" PartnerClaimType="password" />
...
Оказывается, заявка "новый пароль" недоступна, поскольку заявка, которую я собирал во время входа в самоутверждение на этапе "" пароль". Добавление «PartnerClaimType = пароль» также не скопировало «пароль» в утверждение «новый пароль».
Решение состояло в том, чтобы просто переименовать «newpassword» в «пароль», и поток работал нормально
<PersistedClaim ClaimTypeReferenceId="password" />
Как прокомментировал Крис, когда пароля нет, AAD Write по-прежнему создает пользователя, но создает он отключен - что, по моему мнению, не должно происходить, и B2 C должно выдавать значимое сообщение об ошибке