|
0
|
| Robert Muehsig · 技术社区 · 6 年前 |
|
|
1
4
我也遇到过类似的问题,发现这是因为需要用户分配。在“属性”下检查您的企业应用程序,然后选择“需要分配=否”。
MS记录它 here
|
|
|
2
3
是的,正如@Sruthi J所说,当你选择 不允许用户同意 选项卡中 同意和许可 ,所有应用程序都必须得到管理员的同意。尝试选择 允许用户同意应用程序 选项卡来解决您的问题。 1.以全局管理员身份登录Azure门户。 2.选择Azure Active Directory>企业应用>同意和许可>用户同意设置。 3.在“应用程序的用户同意”下,选择要为所有用户配置的同意设置。 4.选择“保存”以保存您的设置。
请参阅: here . |
|
|
3
1
用户同意可能因以下原因而被禁止 risk-based step-up consent . 您可以通过查看审核日志(在“AAD目录B”中)来确认是否是这种情况:Azure门户>Azure AD>审计日志(在“监控”类别下)。 当由于基于风险的保护而不允许用户同意时,在“应用程序管理”类别下会发出失败的“同意应用程序”事件,表示由于基于风险检测而失败。 |
|
|
4
0
在多租户场景中 如果这是来自其他租户的用户第一次登录,并且您的应用程序需要管理员同意的权限,则第一个登录的用户必须是管理员。 您应该有某种入职流程,其中在授权URL中包含提示=admin_consent,如上所述。虽然这次你会使用common而不是租户id/domain:
请参阅此 document |
|
|
timeinvariant · Word加载项:“代表”流中的签名无效 8 年前 |
|
|
Thomas Segato · 简单ADAL。js示例-需要用户登录 8 年前 |
|
|
xaxa · Azure:对外部用户的访问受限 8 年前 |