【问题标题】:Allow Azure AD Guest users to use app允许 Azure AD 来宾用户使用应用
【发布时间】:2020-11-22 00:37:18
【问题描述】:

我们有一个使用 Azure AD 进行身份验证的应用程序(SPA 前端使用 ADAL.js,后端使用护照持有者)。

使用我们自己的 AD 中的用户登录可以正常工作,我们可以通过 MS Graph 获取有关这些帐户的信息。

但是,我无法使用访客帐户登录。 一些访客帐户只是停留在登录屏幕(天蓝色广告帐户选择器屏幕)。

并且属于其他租户的一些外部用户给出了一条错误消息,指出在他们的订阅中找不到该应用。

这是配置错误吗? 应用清单表明该应用不适用于其他租户。

由于访客用户至少是 AD 中的条目,我假设我可以使用这些帐户登录我们自己的 AD 并通过这种方式获得访问权限。

可能是一个模糊的问题

[编辑]

我们的外部用户看到的错误信息: (我认为这是一个配置错误,应用程序尝试使用他们的租户进行身份验证?)

【问题讨论】:

  • 通常情况下,如果所有配置都正确,我们可以使用访客用户登录应用程序。但我想了解更多有关您的错误消息和应用配置的详细信息。
  • 我添加了错误截图。见上面的编辑。至于那些卡在帐户选择屏幕上的人,没有错误消息,选择您的帐户只会反弹到微软登录页面,然后返回没有消息。我还取消选中 Azure AD 中的“来宾用户访问受限”复选框。
  • 尝试转到 Azure 门户并编辑该应用程序的清单并将 availableToOtherTenants 标志设置为 true
  • 嗨,罗杰,请问您的问题怎么样了,您有什么流程吗?
  • 是的,我找到了原因,我需要在 adal.js 配置中传递 Tennant ID,这样就解决了问题。

标签: azure azure-active-directory adal


【解决方案1】:

在此处添加此作为答案

是的,我找到了原因,我需要在 adal.js 中传递 Tennant ID 配置,解决了问题

我遇到了类似的问题,用户卡在登录屏幕上。 我在 adaljs 配置中添加了租户 ID,该错误得到解决。

【讨论】:

    猜你喜欢
    • 2019-07-07
    • 1970-01-01
    • 2021-09-19
    • 1970-01-01
    • 2020-02-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-12-09
    相关资源
    最近更新 更多