我有以下设置:
T-1
和T-2
A
中注册的多租户应用T-1
。
"availableToOtherTenants": true
和"signInAudience": "AzureADandPersonalMicrosoftAccount"
U-2
的管理员用户T-2
。U-2
被邀请作为T-1
的邀请对象并接受。U-2
尝试通过URL T-1
为A
(https://login.microsoftonline.com/${T-1 guid}/adminconsent?${params}
)中的应用提供管理员同意这时,我被重定向到带有以下信息的错误页面:
A-1
需要访问权限才能访问组织中只有管理员才能授予的资源。请先向管理员授予此应用的权限,然后才能使用它。
仅供参考,我启用了高级诊断程序。
关于我下一步可以尝试的任何线索吗?
答案 0 :(得分:1)
听起来您正在尝试使用U-2进行管理员同意,但不是T-1管理员。
U-2尝试在T-1中为该应用提供管理员同意
只有T-1中的管理员可以在T-1中提供管理员同意。我相信您的情况就是U-1。