Azure b2C语言 密码重置策略,更新配置文件



作为注册过程的一部分,我在注册时验证其他数据,这些数据在注册时会转到具有 2 位信息的 Azure 函数,然后才能注册系统。

以上所有工作都按预期工作,但是如果对帐户进行更改,我还需要重新检查数据,这包括密码重置。 我不想过度复杂 AD b2c 密码重置过程并使其在很大程度上保持原版。 是否可以修改重置流程以在执行密码重置时在用户 b2c 配置文件上设置标志。 这样,当他们在授予完全访问权限之前返回我的网站时,我可以检查是否设置了标志,从 b2c 执行额外的重新验证?

或者有没有办法扩展重置页面以使用与注册相同的过程来接受信息片段,详见此处:https://learn.microsoft.com/en-us/azure/active-directory-b2c/active-directory-b2c-rest-api-step-custom

谢谢

可以向 PasswordReset UserJourney 添加更多业务流程步骤,以使用 AAD-UserWriteProfileUsingObjectId TP 编写属性标志。

最新更新