1
在多租戶環境中使用Azure Active Directory。獲取用戶錯誤「AADSTS90093:無權訪問」。在管理員同意後
管理員已同意該應用程序供所有用戶登錄。
用戶被禁止同意。
在管理員給出同意後,用戶仍無法登錄並收到「AADSTS90093:無權訪問」。錯誤。
在多租戶環境中使用Azure Active Directory。獲取用戶錯誤「AADSTS90093:無權訪問」。在管理員同意後
管理員已同意該應用程序供所有用戶登錄。
用戶被禁止同意。
在管理員給出同意後,用戶仍無法登錄並收到「AADSTS90093:無權訪問」。錯誤。
您做管理員同意的方式可能是錯誤的,或者您未登錄管理員帳戶。試試以下兩種方法之一:
的Azure Portal內,登錄管理員帳戶,轉到應用註冊刀片,選擇您的應用程序,並擊中授予權限按鈕。
構建一個新的認證請求並追加到&prompt=admin_consent
。
此錯誤是由於您的應用程序請求admin-restricted scope而引起的。這些是需要管理員代表其用戶同意的範圍。
此應用程序只需要user.read,不需要任何管理員限制範圍。其他租戶的用戶可以訪問該站點。只有租戶的管理員限制了個人用戶同意我們看到這個問題的能力。 –
確保您使用答案中的某個步驟進行適當的** admin_consent **。只需以管理員身份登錄應用程序並同意簡單地同意該用戶即可。 –
此應用已在應用2.0中註冊。我不認爲&prompt = admin_consent適用於它。這些信息也不會顯示在刀片上。 –