【发布时间】:2021-09-12 03:40:04
【问题描述】:
我按照this 教程从客户端应用程序为目标应用程序生成访问令牌。根据本教程的评论,对于resources,我更改为App ID URL。但我仍然无法为目标应用成功生成不记名令牌。
它显示此错误消息:
Adal异常: {"error":"invalid_request","error_description":"AADSTS90002: 租户 '' 未找到。如果没有活动,可能会发生这种情况 租户的订阅......}
有人知道我还错过了什么吗?
【问题讨论】:
-
1) 正如错误所说,请确保您使用正确的tenantId 或名称,例如 xyz.onmicrosoft.com,尤其是在指定
authority时共享您的权限值'尽可能在此处使用(删除任何敏感信息)2) 教程有点旧,您使用的是什么版本的 ADALMicrosoft.IdentityModel.Clients.ActiveDirectory? 3) 您是如何注册申请的? Azure 门户https://portal.azure.com或https://apps.dev.microsoft.com/ -
回答你的问题,
1)权限正确2)4.5.13)portal.azure.com -
ok 有道理.. 对于
resource,当您说您正在使用 App ID URL 时.. 您从哪里得到它?理想情况下,它应该是您为其获取令牌的目标应用程序的 App ID URI 值。要获取该值,请转到 Azure 门户 > Azure AD > 目标应用程序注册 > 设置 > 属性,您应该在那里看到 App ID URI。值应该完全匹配.. 另外,只是为了确认一下,当context.AcquireTokenAsync( resource, clientCredential);被执行时,您会收到该错误? -
感谢您的帮助,我从客户端应用程序输入了错误的 App ID URI..
标签: azure asp.net-core oauth-2.0 azure-active-directory