【问题标题】:Azure Multi-tenant applicationAzure 多租户应用程序
【发布时间】:2015-08-17 20:32:44
【问题描述】:

我需要使用 Office 365 API 构建一个应用,并尝试了此处提供的几个示例:https://msdn.microsoft.com/en-us/office/office365/howto/starter-projects-and-code-samples

我设法使用我自己的 Azure Active Directory 中的用户登录到该应用程序,例如user.name@租户.onmicrosoft.com.

但是,每当我使用来自另一个域的另一个 Office 365 帐户时,例如user@pivabo.be 我收到此错误:

AADSTS50020:应用程序“df1a02fd-f096-46df-9b5a-5cf1b0f9ef6d”不支持来自外部身份提供者“https://sts.windows.net/908b6c6d-f582-461d-9e73-88a4e48f5d88/”的用户帐户“user@pivabo.be”。该帐户需要添加为租户中的外部用户。请退出并使用 Azure Active Directory 用户帐户重新登录。

Azure 中定义的应用程序设置为多租户!!

我也尝试将外国用户添加到我的 AAD,但每次我收到消息“此 Microsoft 帐户不存在”

除了:我还创建了一个 hotmail 帐户,我可以将其添加到我的 AAD 中,并且使用此帐户登录应用程序是成功的。但是,如果不将其添加到我的 AAD 中,我会收到上述错误消息。

欢迎任何帮助。

【问题讨论】:

  • 目录pivabo.be 是否已授予对您的应用程序的访问权限(单点登录、读取用户配置文件等)?
  • 我没有采取任何行动。我可以使用该用户登录oauthplay.azurewebsites.net。如何授予访问权限?
  • 我认为你弄错了......在multi-tenant 中,租户会引用Azure AD。因此,根据该定义,如果您的应用程序是多租户的,则来自不同 Azure 目录的用户将能够使用您的应用程序,但首先管理员需要允许在其 AD 中访问您的应用程序。
  • oauthplay.azurewebsites.net 为什么我可以在这个网站上使用任何微软帐户登录?该应用程序未添加到我的 AAD 中,但我仍然可以使用我的 AAD 的任何用户登录。
  • @Prokurors 在大多数情况下,新的最终用户必须接受应用程序及其请求的声明,除非管理员已经这样做了。但是,对于某些索赔,只有管理员可以提供此同意。例如:阅读我的最终用户联系人列表 - 最终用户可以授予。读取整个 Active Directory - 只有管理员可以授予。所以我今天要稍微调整一下我的评论,因为有些赠款不需要管理员批准,但在大多数情况下,用户仍然需要审查和接受索赔。

标签: authentication azure multi-tenant azure-active-directory


【解决方案1】:

确保在形成授权链接时使用“https://login.microsoftonline.com/common/...”而不是“https://login.microsoftonline.com/[yourtenant name]”。

【讨论】:

【解决方案2】:

我迟到了,但它为我解决的问题是我必须使用“common”作为tenantId。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-11-20
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-11-12
    • 1970-01-01
    • 2018-09-11
    • 2021-11-27
    相关资源
    最近更新 更多