|
|
1
3
无法解码颁发给的授权代码
oauth2_proxy's Azure AD provider 期望 邮件 或 其他邮件 将要发出的索赔。Azure广告发布此消息,但Azure广告B2C不发布此消息。Azure AD B2C发布 电子邮件 索赔。 您可能需要修改此Azure AD提供程序以匹配 电子邮件 索赔。 |
|
|
2
1
不知道这是否仍然与您相关,Azure AD B2C基本上使用标准的OpenID Connect,但是除了需要提供策略作为附加参数之外。 我们还需要将Azure AD B2C与OAuth2_代理一起使用,因此我们修改了OAuth2_代理通用OIDC提供程序,以便它可以将B2C策略作为附加配置选项。 如果你愿意,试试看: https://github.com/karrieretutor/oauth2_proxy#microsoft-azure-ad-b2c 如果您是从源代码构建的,请注意,您还需要使用我们的分叉“go oidc”包(OAuth2_代理依赖于该包,但已对部分发行者URL进行了硬编码,因此我们也必须更改此包,以便包括B2C策略)。看看dockerfile,这可以正确地构建它。 |