【发布时间】:2015-12-08 11:54:19
【问题描述】:
在我们当前的 SPA 中,我们在不同的租户中为 dev、test、uat 等设置了相同的用户设置。 例如,用户 john doe 将具有以下 a/cs。
jdoe@dev.onmicrosoft.com
jdoe@test.onmicrosoft.com
jdoe@uat.onmicrosoft.com
我们在 AAD 中为 dev、test 和 uat 注册了单独的应用程序。 当 jdoe@dev.onmicrosoft.com 登录到 dev 时出现问题 站点有一个缓存的 uat 令牌,然后尝试说身份验证 uat 或测试站点。我们最终得到以下错误。
其他技术信息:相关 ID:xxxxxxx-fab9-4c08-a96f-a0c20gsgsgsgs 时间戳:2015-12-06 17:14:34Z AADSTS50020:来自外部身份的用户帐户“jdoe@uat.onmicrosoft.com”应用程序“xxxxxxxx(uat ortest)”不支持提供程序“https://sts.windows.net/xxxxxxxxx/”。该帐户需要添加为租户中的外部用户。请退出并使用 Azure Active Directory 用户帐户重新登录。
当用户尝试登录到 test/uat 站点时,我想强制任何现有的缓存令牌并强制用户重新登录并获取 fesh 令牌。
我尝试过使用
clearCache()
但这并没有奏效。我想避免在登录前进行注销调用。
我正在使用 adal.js v1.7。
【问题讨论】:
标签: javascript angularjs azure-active-directory adal adal.js