【发布时间】:2017-10-03 14:04:47
【问题描述】:
现在我在 Azure 活动目录 1 中有一个应用程序,在 Azure 活动目录 2 中有一个 Web api。我的目标是让 AAD1 和 AAD2 中的用户都可以登录应用程序。
到目前为止,我已将 App 和 Api 启用为多租户,并在清单中相互添加为已知的客户端应用程序。
我还没有完成的事情:将一个作为自定义域添加到另一个中,添加权限 btw api 和 app,我在这两个上遇到了一些问题。
现在我的错误信息是:
通过授权服务器授权访问时发生错误:未授权_客户端 AADSTS65005:无效 > 资源。客户端请求访问未在客户端应用程序注册中请求的权限中列出的资源。
当我尝试在 api 中授予访问权限时,在所需的权限列表中,我没有看到 web 应用程序(位于另一个目录中)。我该怎么办?
如果我将 App 和 Api 都移动到同一个目录下,是否有允许其他目录的用户登录?
【问题讨论】:
标签: azure oauth-2.0 azure-active-directory multi-tenant