Как заставить работать ссылку на забытый пароль Azure AAD B2C

Я использую веб-приложение с конфигурацией Azure AAD B2C для проверки подлинности, размещенной в IIS.

Я создал политику регистрации, политику входа и политику сброса пароля. Я также настроил параметры забытого пароля в Azure Active Directory.

На странице входа щелчок по ссылке «Забыть пароль» не приводит к перенаправлению на политику сброса пароля.

Вместо этого он возвращает приложению ошибку «доступ запрещен». Нужно ли мне делать какое-либо явное кодирование для перенаправления на политику сброса пароля, или мне не хватает какой-либо конфигурации в моих настройках?


person Mohana    schedule 19.12.2016    source источник
comment
Вероятно, вам следует указать, какой фреймворк вы используете, а также добавить соответствующий код.   -  person juunas    schedule 19.12.2016
comment
Расставьте идеи, добавьте лишнюю пунктуацию   -  person Mikkel    schedule 20.12.2016


Ответы (1)


Возвращаемая ошибка предназначена для того, чтобы приложение могло перенаправить на соответствующую политику сброса пароля. Это важно, потому что у клиента может быть несколько политик сброса пароля для различных сценариев. Так, например, если пользователь пытался войти в систему с помощью MFA, соответствующая политика сброса пароля будет той, которая также требует MFA.

Клиенту необходимо обработать код ошибки AADB2C90118, если возвращается ошибка, и на основе этого кода ошибки он перенаправит на соответствующую политику сброса пароля.

Шаблон для обработки этой ошибки и перенаправления на политику сброса пароля демонстрируется в Образец OpenID Connect .NET с политикой регистрации или входа.

person Omer Iqbal    schedule 20.01.2017