Azure active directory Azure AD B2C登录自定义策略记住用户

Azure active directory Azure AD B2C登录自定义策略记住用户,azure-active-directory,azure-ad-b2c,identity-experience-framework,Azure Active Directory,Azure Ad B2c,Identity Experience Framework,我们在Azure AD B2C中设置了登录自定义策略,客户使用该策略登录我们的应用程序。 在标准B2C策略中,用户被记住,菜单中提供了从特定机器登录的电子邮件地址列表(以及忘记这些地址的选项),如以下屏幕截图所示: 我们的自定义登录策略有效,但用户每次都必须从机器上重新输入其电子邮件地址。我们如何通过自定义策略实现相同的行为 以下是技术概要: 本地帐户登录 用logonemailexchange注册 电子邮件 假的 真的 真的 假的 api.Self断言 假的 编辑: 在对Azure AD

我们在Azure AD B2C中设置了登录自定义策略,客户使用该策略登录我们的应用程序。 在标准B2C策略中,用户被记住,菜单中提供了从特定机器登录的电子邮件地址列表(以及忘记这些地址的选项),如以下屏幕截图所示:

我们的自定义登录策略有效,但用户每次都必须从机器上重新输入其电子邮件地址。我们如何通过自定义策略实现相同的行为

以下是技术概要:


本地帐户登录
用logonemailexchange注册
电子邮件
假的
真的
真的
假的
api.Self断言
假的
编辑:

在对Azure AD B2C中当前处于预览阶段的新“用户流”进行研究后,似乎提供了两种不同版本的登录用户旅程:

  • 登录:不允许用户界面定制(除了“公司品牌”功能外),并且与我在上面的屏幕截图中报告的行为一致
  • 登录v2:允许使用自定义cshtml页面进行UI自定义,并且与我在使用自定义策略时观察到的行为一致。目前,这种类型的登录用户流在现有内置策略中不可见或不可访问
因此,登录v2似乎是用于登录用户旅程的自定义策略中使用的版本,因为它是允许用户界面自定义的版本

信号1对信号2 内置策略已被重新命名为用户流。Azure Ad B2C的新用户界面正在迁移到GA。它有一些v2用户流,目前正在预览中,将在适当的时候迁移到GA

SignInv1和SignInv2用户流的工作方式不同。SignIn v1“交互式”与Azure Active Directory(AAD)的默认登录体验联合,后者具有“让我登录”(KMSI)功能。SignInV2还具有用户体验可定制性的附加功能。提供B2C“非交互”联盟与AAD

由于这种可定制性,signinv1和v2之间目前存在功能差距 -KMSI -强制密码重置

有计划开发这些功能

自定义策略 本页将说明如何为自定义策略启用KMSI。

你提到了吗?谢谢@Jim的评论。是的,我们启用并配置了“让我登录”功能,但问题是关于“记住我”功能,已存在于标准登录策略中。若要测试KMSI的功能,请使用web应用程序对其进行测试,因为如果您尝试在您的ADB2C租户下使用Identity Experience Framework blade测试来自Azure portal的流量,则该功能将不起作用。