簡體   English   中英

獲取 Azure AD B2C 策略的 SAML 元數據時出錯 - AADB2C90022

[英]Error getting SAML Metadata for Azure AD B2C Policy - AADB2C90022

在 Azure AD B2C 中設置自定義策略以連接到 ADFS 身份提供程序。 這需要 SAML 元數據端點,如以下鏈接中的文檔中所指定。

https://docs.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-custom-setup-adfs2016-idp#configure-an-adfs-relying-party-trust

遇到的錯誤是:

AADB2C90022:無法返回租戶 [my-tenant].onmicrosoft.com 中策略 [my-policy] 的元數據。

並且在我去端點時遇到:

https://login.microsoftonline.com/te/[my-tenant].onmicrosoft.com/[my-policy]/samlp/metadata?idptp=[my-technical-profile]

我嘗試從 b2clogin.com 端點發出請求,結果與上述相同。

例如https://[my-tenant].b2clogin.com/te/[my-tenant].onmicrosoft.com/[my-policy]/samlp/metadata?idptp=[my-technical-profile]

我還嘗試使用我的tenantId GUID 代替 [my-tenant].onmicrosoft.com,這導致了完全相同的結果。

例如https://login.microsoftonline.com/te/[my-tenant-id]/[my-policy]/samlp/metadata?idptp=[my-technical-profile]

重新訪問您創建證書的過程,將其上傳到您的“策略密鑰”並在您的自定義策略文件中引用它。

我的場景很相似,我遇到了同樣的錯誤並且沒有通過 Application Insights / Journey Recorder 輸出。 我曾試圖避免使用“makecert.exe”,而是使用了另一個 SSC 生成工具。 這根本行不通,我認為是因為私鑰沒有包含在證書文件中。

本指南非常寶貴,另請參閱此測試設施

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM