Azure AD应用程序仅允许管理员

时间:2017-10-24 13:53:04

标签: azure-active-directory

enter image description here

从图片中可以看出,它不允许普通用户登录该应用程序。如何降低对会员的访问权限?这是一个天蓝色的活动目录应用程序。我可以使用管理员用户登录,但我的常规帐户被阻止。请注意,我使用常规帐户创建了应用程序。我不认为这与它有关吗?

我已授予应用所有委派权限。但是没有应用程序权限我在想清楚我需要修改的东西,但我不确定,我以前从未搞过这个。所以任何帮助都表示赞赏。

1 个答案:

答案 0 :(得分:0)

您可能需要为该应用程序执行管理员同意。在Azure AD中有两种方法:

  1. Azure portal中,您可以进入 应用注册 刀片,然后点击应用,点击 权限 ,然后点击Grant Permissions

  2. 使用额外参数&prompt=admin_consent构建对Azure AD的请求。

  3. 例如: https://login.microsoftonline.com/common/oauth2/authorize?client_id=<AppID>&resource=<Resource App ID URI>&response_type=code&redirect_uri=<Redirect URI>&prompt=admin_consent