Проблема, с которой я столкнулся, заключалась в том, чтобы выяснить, как связать политику, которую я создал для входа с использованием Azure Ad в качестве Idp, с другой, созданной мной для SAML.
пользовательский поток регистрации настраиваемой политики (назовите это SignUpOrSignInPolicyA) с федерацией Azure AD (изначально я использовал только встроенный поток входа и регистрации с Azure AD IdP). Затем в настраиваемой политике для потока пользователей входа в систему, который использует SAML (назовите это SignUpOrSignInPolicyB), я добавил путь пользователя из предыдущей политики, а также сослался на него в тегах проверяющей стороны. Примерно так:
<UserJourneys>
<UserJourney Id="SignUpOrSignInPolicyA">
...
</UserJourney>
<UserJourneys>
<RelyingParty>
<DefaultUserJourney ReferenceId=SignupSigninPolicyA/>
...
<RelyingParty>
Итак, после перенаправления из приложения SAML в B2 C для аутентификации я теперь могу использовать Azure федерацию AD вместо локальной учетной записи.