【发布时间】:2020-12-09 14:01:11
【问题描述】:
我已使用 Azure AD 身份验证配置 Azure Function,请遵循此文档 - Enable Azure Active Directory in your App Service app。
配置完成后会添加函数app url e.g. https://appname.azurewebsites.net 到 Allowed Token Audiences 如下所示,然后我们可以轻松地使用 client credential flow 获取令牌来调用例如我的函数应用中的 http 触发器。
如果我将 Azure AD Graph 资源 url https://graph.windows.net 添加到 Allowed Token Audiences,我还可以使用此流获取令牌以调用我的函数。
但如果我添加 Microsoft Graph 资源 url https://graph.microsoft.com 并获取令牌以调用该函数,我会得到错误。
您无权查看此目录或页面。
如何解决这个问题?这是Allowed Token Audiences 的正确用法吗?如果不是,为什么https://graph.windows.net 工作正常?
感谢任何想法。
【问题讨论】:
-
@GovindSharma-MSFTIdentity 我认为他们没有回答我的问题。
标签: azure azure-active-directory azure-functions