【问题标题】:How to use multiple resource url in botframework oauth?如何在 botframework oauth 中使用多个资源 url?
【发布时间】:2019-11-29 09:04:16
【问题描述】:

我按照下面的文章为我的 azure 机器人添加了身份验证。一切正常,除了以下步骤:

https://docs.microsoft.com/en-us/azure/bot-service/bot-builder-authentication?view=azure-bot-service-4.0&tabs=javascript#azure-ad-v1

向您的机器人注册您的 Azure AD 应用程序,步骤 g,以添加资源 URL

就我而言,我需要授予 bot 访问 powerbi 和 sharepoint API 的权限,根据文档,它们位于两个不同的域中,https://analysis.windows.net/powerbi/https://mytanent.sharepoint.com

但是bot设置页面中的这个字段只能接受一个URL。

有人可以帮忙吗?

谢谢。

【问题讨论】:

  • 我的回答可以接受吗?

标签: botframework


【解决方案1】:

推荐使用AADv2,不需要资源URL。如果您使用 AADv1,那么您可能仍然可以使用 https://graph.microsoft.com/ 作为您的资源 URL,但如果这不起作用,那么您可以尝试仅使用您的应用注册的客户端 ID 作为资源 URL。 Create your Azure AD application6c 中描述了您要配置 Power BI 和 SharePoint 权限的位置:

【讨论】:

  • 感谢您的回复。我已经尝试了您的建议,但它们都不适合我的情况。我之前尝试过 AADv2,它会返回 AADSTS650053:应用程序 'xxx' 要求资源 'xxxxx' 上不存在的范围 'Report.Read.All',即使范围权限已添加到应用程序.
  • 并且使用客户端 ID 作为资源 URL 将得到“用户或管理员未同意使用 ID 为“xxxx-xxxxx-xxxxx”的应用程序。发生这种情况是因为应用程序配置错误:它必须通过至少指定“登录并读取用户配置文件”权限来要求访问 Windows Azure Active Directory。我会联系我们的管理员为应用程序添加 User.Read.All 权限,然后重试。
  • @BerryTian - 你再试一次吗?
猜你喜欢
  • 2019-11-27
  • 1970-01-01
  • 2011-10-10
  • 1970-01-01
  • 1970-01-01
  • 2016-01-08
  • 2017-06-09
  • 2020-03-01
  • 1970-01-01
相关资源
最近更新 更多