1

SAML B2C カスタム ポリシー内で Idp によって開始される SSO を有効にしようとしていますが、機能していないようです。SP で開始された SSO は正常に動作していますが、ログイン URL https://example.b2clogin.com/te/example.onmicrosoft.com/B2C_1A_samlsignin/samlp/sso/loginを読み込もうとすると、一般的なエラーが発生します。

「申し訳ありませんが、サインインで問題が発生しています。これらのエラーは自動的に追跡されますが、問題が解決しない場合はお気軽にお問い合わせください。それまでの間、もう一度お試しください。相関 ID: Fee21b5e-4d30-419c-b5d5-6423ac400ed5タイムスタンプ: 2019-09-26 09:17:54Z AADB2C: 例外が発生しました。」

IDP 開始 SSO は、Azure AD B2C のカスタム SAML iDP でサポートされていますか? に記載されている手順に従ってください。および参照されている Microsoft の記事 プロファイルに次のメタデータ タグを設定しました

<Metadata>
       <Item Key="IdpInitiatedProfileEnabled">true</Item>
</Metadata>

エラーを提供している Application Insights に出力をプッシュしています。

「HttpRequest に SAML 2.0 プロトコル パラメータが含まれていません」

B2C ポリシー内で SAML Idp 開始の SSO を許可する方法を知っている人はいますか?

4

2 に答える 2

2

B2C は、送信された要求を正常に解析できませんでした。リクエストが正しくエンコードされていることを確認してください ( C# を使用して「HTTP リダイレクト バインディング」SAML リクエストを正しく準備するには、 hhtp リダイレクト メッセージを正しく送信する方法について説明しています)。また、samlp/sso/login リクエストを送信しているようです。したがって、このシナリオはSPが開始するログインです

于 2019-09-26T22:37:22.620 に答える