Azure ad b2c Azure AD B2C是否将元数据端点公开为依赖方?

Azure ad b2c Azure AD B2C是否将元数据端点公开为依赖方?,azure-ad-b2c,Azure Ad B2c,使用WS-Federation和SAML 1.1或SAML 2.0在Azure AD B2C上将AD FS配置为自定义策略作为索赔提供程序 Azure AD B2C是否将元数据端点公开为依赖方,AD FS在将Azure AD B2C配置为依赖方时可以使用该端点? 我对WS-Federation/SAML和SAML2.0元数据都感兴趣 **编辑** 以下元数据url无效:https://login.microsoftonline.com/te/.onmicrosoft.com/b2c_1a_/Sa

使用WS-Federation和SAML 1.1或SAML 2.0在Azure AD B2C上将AD FS配置为自定义策略作为索赔提供程序

Azure AD B2C是否将元数据端点公开为依赖方,AD FS在将Azure AD B2C配置为依赖方时可以使用该端点? 我对WS-Federation/SAML和SAML2.0元数据都感兴趣

**编辑**

以下元数据url无效:
https://login.microsoftonline.com/te/.onmicrosoft.com/b2c_1a_/Samlp/metadata

调用元数据时,返回以下错误:


Azure AD B2C在使用自定义策略时确实公开了元数据终结点

可以在以下URL中找到:

https://login.microsoftonline.com/te/<yourtenant>.onmicrosoft.com/b2c_1a_<yourpolicy>/Samlp/metadata
https://login.microsoftonline.com/te/.onmicrosoft.com/b2c_1a_/Samlp/metadata
编辑:目前官方不支持B2C作为SAML RP,但是可以通过自定义策略启用该功能。如果您对此功能感兴趣,请确保支持该功能并获取其进度的更新

除了这些文档之外,没有关于如何执行此操作的好文档:

  • ,用下面的StackOverflow帖子来赞美它

在编写SAML2元数据端点时,使用此idptp=TechnicalProfile id variabel:

https://login.microsoftonline.com/te/<yourtenant>.onmicrosoft.com/b2c_1a_<yourpolicy>/Samlp/metadata?idptp=<TechnicalProfile-id>    
https://login.microsoftonline.com/te/.onmicrosoft.com/b2c_1a_/Samlp/metadata?idptp=    
此TechnicalProfile必须具有以下定义:



另外,Microsoft应该真正记录这些功能。

请查看编辑后的消息“元数据url不工作”。我已经尝试了基本和基本扩展策略。只要您正确配置它,它就可以工作。不幸的是,目前我无法提供太多帮助来解决您的策略问题(这就是为什么该功能还没有在预览中)。下面是一个有效的示例:感谢您提供有关SAML2.0的答案。WS-Federation是否也有元数据端点?
<Protocol Name="SAML2"/>
<CryptographicKeys>
 <Key Id="SamlAssertionSigning" StorageReferenceId="B2C_1A_ADFSSamlCert"/>
 <Key Id="SamlMessageSigning" StorageReferenceId="B2C_1A_ADFSSamlCert"/>
</CryptographicKeys>