【问题标题】:Azure AD Multi tenant appAzure AD 多租户应用
【发布时间】:2017-07-07 02:03:36
【问题描述】:

我在 Microsoft Application Registration Portal 中添加了一个Web 应用程序。我可以在old azure portal 中查看此应用程序。当我尝试将此应用程序配置为多租户并设置登录 URL 和应用程序 ID URI 值时,会弹出一个错误,指出其中一个值无效并且保存失败。我可以使用 OAUTH 连接到此应用程序并获取所需的刷新和访问令牌。在图形 API 中使用这些令牌,我可以从我的 office 365 帐户中获取邮件、联系人和日历事件。但这仅发生在单个租户身上。我需要能够为多个租户执行此操作,因此我想将此应用程序设置为多租户。如果我在 Azure AD 本身中创建应用程序,那么我可以设置所有值,但我无法使用 OAUTH 连接到此应用程序,因为身份验证失败并显示错误消息

error=unauthorized_client&error_description=AADSTS70001%3a+Application+%2791470123-7e7e-4139-9922-ac95b0a6b383%27+is+not+supported+for+this+API+version。

。我浏览了几个链接,例如 hereherehere 但直到现在我还没有找到解决方案。我按照here 的建议重新发布此内容。谁能建议我必须做些什么来度过这个难关?

【问题讨论】:

    标签: azure oauth azure-active-directory azure-ad-graph-api


    【解决方案1】:

    通过应用注册门户创建的所有应用都默认将多租户标志设置为 True。

    您在这里面临的问题可能是由于应用注册门户创建了我们的new V2 Applications,而我们的旧门户使用我们的 V1 应用程序。因此,在门户之间切换并尝试进行配置更改时,您可能会遇到我们的应用模型已更改的问题,并且某些属性存在于一个地方,而不是另一个地方。

    最后值得注意的是,我们现在也有一个V2 endpoint,它与我们的 V2 应用程序一致。您需要确保为正确的端点使用正确类型的应用程序。

    如果这有帮助,请告诉我!

    【讨论】:

    • 我正在使用login.microsoftonline.com/common/oauth2/v2.0 进行身份验证和令牌
    • 正如我们所说,从 Microsoft 应用程序注册门户注册的应用程序默认支持多租户。您介意让我们知道您处理的具体问题是什么吗?
    • 您要获取的令牌所针对的特定端点是什么?
    • 我正在使用graph.microsoft.com/v1.0/me/contacts 从 Office 365 中获取联系人。我在 php 中有一个 CRM Web 应用程序,我需要将 Office 365 联系人和日历与此应用程序同步。我正在使用 OAUTH 2.0(“login.microsoftonline.com/common/oauth2/v2.0/authorize”用于授权,“login.microsoftonline.com/common/oauth2/v2.0/token”用于令牌)。我还需要使用 Open ID Connect 吗?
    • 我在 Microsoft 应用程序注册门户中使用 mary@mary21.onmicrosoft.com 创建了这个 Web 应用程序。此帐户还具有 Office 365 订阅。我无法使用任何其他订阅了 Office 365 的帐户连接到此应用程序。每当我尝试使用除 mary@mary21.onmicrosoft.com 以外的任何帐户进行连接时,都会收到错误“未经授权的客户端”。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-08-26
    • 2019-11-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多