【问题标题】:Azure AD Error after editing manifest to enable availableToOtherTenants编辑清单以启用 availableToOtherTenants 后出现 Azure AD 错误
【发布时间】:2023-03-07 03:47:01
【问题描述】:

我们正在尝试将 Web 应用程序和 Web API 部署到与我们的企业 Azure AD 帐户关联的新 Azure 订阅。但是,当我们尝试修改 Azure AD 清单以启用多租户标志“availableToOtherTenants”并在我们的 WebAPI 清单中设置 WebApp 的“knownClientApplications”客户端 ID 时,我们在尝试上传它们后会收到以下错误:

ParameterValidationException=Invalid parameters provided; BadRequestException=Host name in property identifierUris is not on any verified domain of the company or its subdomain

webapp 和 webapi 都是 AzureAD 中的应用服务,并在其清单中使用 .azurewebsites.net 作为 identifierUris。我们不打算为这些服务注册域名,因为这些服务仅用于内部测试。部署应用的订阅似乎确实与应用在 Azure AD 中注册的目录相关联,那么为什么这些 Uris 会有问题呢?

【问题讨论】:

    标签: azure azure-active-directory


    【解决方案1】:

    来自管理门户中 App ID URI 的帮助文本:

    URI 用作您应用的唯一逻辑标识符。 URI必须位于经过验证的自定义域中,外部用户才能授予您的应用访问他们在 Microsoft Azure AD 中的数据的权限

    话虽如此,由于 App ID URI 没有任何功能含义,您仍然可以通过将 App ID URI 设置为以下内容来进行测试:

    http://<localhost_or_whatever>.<tenantName>.onmicrosoft.com 
    

    但保留您的回复 URL,因为它们指向您的 .azurewebsite.net URI。

    这应该可以让您继续将您的应用配置为多租户,并使用您想要的任何站点进行测试。

    【讨论】:

    猜你喜欢
    • 2018-12-05
    • 1970-01-01
    • 2018-07-02
    • 1970-01-01
    • 2019-12-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-13
    相关资源
    最近更新 更多