2017-12-20 18 views
1

Microsoft DynamicsポータルでAzure AD B2Cを実装する場合は、this series of articleに従ってください。Azure ABからのIssuer URLにアクセスできないB2Cメタデータ:Error 404

新しいAzure AB B2Cを作成し、Azureサブスクリプションにリンクしてください(無料の場合は無料です)、Azureアプリケーション、サインアップまたはサインインポリシーを作成しました。

次に、メタデータのURL(https://login.microsoftonline.com/tfp/MyJavistaB2CPocTest.onmicrosoft.com/B2C_1_SUSI/v2.0/.well-known/openid-configuration)をクリックし、発行者のURLを選択してブラウザに貼り付けました。

404エラーが発生します。 鉱山ではなくGUIDを持っているのに対しhttps://login.microsoftonline.com/tfp/tenant.onmicrosoft.com/b2c_1_susi/v2.0/

(多分それは手掛かりだが、言うことができない):https://login.microsoftonline.com/tfp/8701db3f-1609-4337-8e6d-b5a32d537c54/b2c_1_susi/v2.0/

は、私はいくつかの助けと私はテナントと発行者のURLが含まれていたのに役立ちます男、のようなものを尋ねました

発行者のURLにアクセスできない場合(ダイナミクスポータルはAzure AD B2Cに連絡できません)

おかげ

+0

FYIでは、テナントのGUID IDまたはname.onmicrosoft.comを使用できます。 – spottedmahn

答えて

1

issuer値は、エンドポイントのURLではありません。

むしろ、これらのトークンが有効であることを保証するために、アプリケーションはAzure AD B2Cによって発行されたIDおよびアクセストークンのissuer値と一致する必要があります。

https://login.microsoftonline.com/tfp/MyJavistaB2CPocTest.onmicrosoft.com/B2C_1_SUSI/v2.0

ダイナミクス365では、ダイナミクス365は、AzureのADのB2Cのエンドポイントを発見するでしょう、そこから次のURLを、と(Azure AD B2C provider settings for portalsの記事で、 "ポリシーサインインも-URL" と記載)Authentication/OpenIdConnect/[Federation-Name]/Authorityを設定する必要があります

+0

ありがとう!それはそれだった。私は前にそれをテストしたと確信していたが、私は間違ったことをしたかもしれない。 –

関連する問題