Восстановление пароля Azure AD B2C - пропустить проверку электронной почты - PullRequest
0 голосов
/ 03 июля 2019

Есть ли способ создать ссылку / URL-адрес, который направляет политику сброса пароля, но пропускает часть проверки электронной почты (непосредственно для ввода нового пароля), внедряя какой-то токен в URL-адрес?

например https://mycompany.b2clogin.com/mycompany.onmicrosoft.com/oauth2/v2.0/authorize?p=B2C_1_password_reset&client_id=...&email=myemail@gmail.com&signature=....

(проверяя поле подписи, пользовательский поток позволит мне пропустить проверку электронной почты и вместо этого использовать электронную почту из поля электронной почты).

Необходимая причинаэто связано с тем, что в рамках процесса миграции со старой системы, которая не использует Azure B2C, на новую систему, в которой мы работаем, мы хотим перенести пользователей, создав для них учетную запись Azure AD B2C через Graph API с непонятным паролем,а затем отправьте им электронное письмо, которое направит их в политику сброса пароля.

Как только они нажмут на ссылку, отправленную на их электронную почту, будет лишним попросить их вставить и проверить свою электронную почту.

Возможно ли то, что я спрашиваю?

1 Ответ

1 голос
/ 03 июля 2019

Вы можете отправлять заявки, такие как адрес электронной почты для конечного пользователя, в пользовательскую политику, используя подписанный токен.

Пример этого можно найти в образцах Azure AD B2C .

...