【发布时间】:2020-11-22 00:37:18
【问题描述】:
我们有一个使用 Azure AD 进行身份验证的应用程序(SPA 前端使用 ADAL.js,后端使用护照持有者)。
使用我们自己的 AD 中的用户登录可以正常工作,我们可以通过 MS Graph 获取有关这些帐户的信息。
但是,我无法使用访客帐户登录。 一些访客帐户只是停留在登录屏幕(天蓝色广告帐户选择器屏幕)。
并且属于其他租户的一些外部用户给出了一条错误消息,指出在他们的订阅中找不到该应用。
这是配置错误吗? 应用清单表明该应用不适用于其他租户。
由于访客用户至少是 AD 中的条目,我假设我可以使用这些帐户登录我们自己的 AD 并通过这种方式获得访问权限。
可能是一个模糊的问题
[编辑]
我们的外部用户看到的错误信息: (我认为这是一个配置错误,应用程序尝试使用他们的租户进行身份验证?)
【问题讨论】:
-
通常情况下,如果所有配置都正确,我们可以使用访客用户登录应用程序。但我想了解更多有关您的错误消息和应用配置的详细信息。
-
我添加了错误截图。见上面的编辑。至于那些卡在帐户选择屏幕上的人,没有错误消息,选择您的帐户只会反弹到微软登录页面,然后返回没有消息。我还取消选中 Azure AD 中的“来宾用户访问受限”复选框。
-
尝试转到 Azure 门户并编辑该应用程序的清单并将
availableToOtherTenants标志设置为true。 -
嗨,罗杰,请问您的问题怎么样了,您有什么流程吗?
-
是的,我找到了原因,我需要在 adal.js 配置中传递 Tennant ID,这样就解决了问题。
标签: azure azure-active-directory adal