资源所有者密码凭据流是否与外部身份提供商的帐户一起使用

问题描述 投票:0回答:1

按照这里的指示:https://docs.microsoft.com/en-us/azure/active-directory-b2c/configure-ropc

我能够让ROPC用户流工作并从Azure门户测试它从openid配置URL获得所需的响应。

当移动到令牌端点并发布现有帐户的用户名和密码时,我会继续收到以下响应。

{"error":"access_denied","error_description":"AADB2C90225: The username or password provided in the request are invalid.\r\nCorrelation ID: a3f930ac-b077-441c-aeec-c15d9319989a\r\nTimestamp: 2019-03-13 03:32:38Z\r\n"}

该帐户位于目录中,但在此情况下是Microsoft帐户。

Account Info

假设用户名和密码是正确的,它是一个众所周知的帐户,并且凭据已经过验证,是否不支持来自外部身份提供商的帐户?

azure-ad-b2c
1个回答
1
投票

资源所有者密码凭据流验证Azure AD B2C管理的用户凭据,即本地帐户用户的凭据,而不是由Azure AD B2C注册的外部身份提供商管理的凭据。

(有关如何实现内置流的信息,请参阅the https://docs.microsoft.com/en-us/azure/active-directory-b2c/ropc-custom article,其中介绍了如何使用自定义策略实现它。)

© www.soinside.com 2019 - 2024. All rights reserved.