Azure ad b2c Azure AD B2C OpenID与WS-Federation和SAML声明提供商进行单次注销连接

Azure ad b2c Azure AD B2C OpenID与WS-Federation和SAML声明提供商进行单次注销连接,azure-ad-b2c,Azure Ad B2c,AD FS使用WS-Federation和SAML在Azure AD B2C上配置自定义策略作为声明提供程序。Azure AD B2C的依赖方正在使用OpenID Connect 是否可以通过OpenID Connect启动前通道单次注销 OpenID连接前通道注销1.0-草稿02: 使用OpenID Connect从依赖方发起单次注销,并使用WS-Federation通过Azure AD B2C继续注销,并到达AD FS。从而终止依赖方、Azure AD B2C和AD FS中的会话 如果是,在

AD FS使用WS-Federation和SAML在Azure AD B2C上配置自定义策略作为声明提供程序。Azure AD B2C的依赖方正在使用OpenID Connect

是否可以通过OpenID Connect启动前通道单次注销

OpenID连接前通道注销1.0-草稿02:

使用OpenID Connect从依赖方发起单次注销,并使用WS-Federation通过Azure AD B2C继续注销,并到达AD FS。从而终止依赖方、Azure AD B2C和AD FS中的会话


如果是,在Azure AD B2C中如何配置自定义策略?

Azure AD B2C不支持您从外部身份提供商注销,无论是Facebook、Google还是自定义OIDC/SAML/WS-Fed身份提供商。它只会将您从Azure AD B2C注销

这种做法非常不受欢迎,因为它对最终用户具有相当大的侵入性,并且有可能阻止用户进行SSO,而不是选择本地帐户

例如,如果用户使用Facebook登录,然后退出您的应用程序,他们可能会非常恼火,因为他们也已从Facebook注销,在这种情况发生足够多的时间后,他们可能会放弃使用Facebook的SSO,而只创建一个不会影响他们在其他地方体验的本地帐户。类似的情况也可能出现在商业客户身上,他们通过注销你的应用程序,也可以注销所有其他商业应用程序


尽管如此,您仍然可以通过申请支持。

因为这是丹麦、芬兰等多个国家政府IdP的要求,有没有建议如何在B2C基础上或在B2C一侧建立此功能?