我試圖將Azure AD B2C用作SAML身份提供程序。爲Azure AD B2C自定義策略調用New-CpimCertificate時發出問題
我知道,網絡上的多個位置表明,B2C目前還不支持SAML作爲身份提供者(例如對此問題的回答:Can I integrate a SAML application with Azure AD B2C?)。
但是,當我讀取"Azure AD B2C Custom Policies" docs上的內置策略和自定義策略之間的比較時,我發現SAML目前已經作爲身份提供者受到支持。
另外,我發現這個GitHub上穿行:https://github.com/Azure-Samples/active-directory-b2c-advanced-policies/blob/master/Walkthroughs/RP-SAML.md
此之後穿行,我有一個問題,在首節"Create the SAML Token Issuer"的第5步「上傳證證書」,同時執行New-CpimCertificate
。
我可以成功導入模塊ExploreAdmin.dll。但是我提供的憑證,同時呼籲New-CpimCertificate
,我得到這個錯誤在控制檯上:
New-CpimCertificate : Unauthorized.
Access to this Api requires feature: 'Advanced' for the tenant: '<myazureb2ctenant>.onmicrosoft.com'.
任何幫助,想法,意見......都非常歡迎!
非常感謝你爲這個明確的答案Saca!我會試一試你的指示,謝謝。 – Marc