ACS和Azure AD。不同的订阅。 AADSTS70001:在目录中找不到应用程序

时间:2015-12-18 21:31:11

标签: azure sharepoint azure-active-directory azure-acs

我尝试使用Using Microsoft Azure Active Directory for SharePoint 2013 authentication将Sharepoint与Azure AD集成。

记录来自login.microsoftonline.com时遇到的问题是:

AADSTS70001: Application with identifier 'https://myname.accesscontrol.windows.net/' was not found in the directory 62efceea-b938-4129-9e53-839f774d23e8

但我在使用时可以看到它:

Get-msolserviceprincipal


ExtensionData         : System.Runtime.Serialization.ExtensionDataObject
AccountEnabled        : True
Addresses             : {Microsoft.Online.Administration.RedirectUri}
AppPrincipalId        : c07cade5-ef92-44bf-bfdf-6ea18e8b22a8
DisplayName           : Catapult Staffing
ObjectId              : c3f4832d-d191-4ef7-9d5e-52329d4f903c
ServicePrincipalNames : {c07cade5-ef92-44bf-bfdf-6ea18e8b22a8, https://myname.accesscontrol.windows.net/}
TrustedForDelegation  : False

这是事情: 我们在不同的订阅下有Azure AD和访问控制服务。这可能是个问题吗?

1 个答案:

答案 0 :(得分:1)

当我通过New-MsolServicePrincipal将ACS连接到Azure AD时,它不会创建任何应用引用。因此,我的ACS在Azure AD中不会显示为应用程序。此外,除非我使用Remove-MsolServicePrincipal,否则我无法手动将其添加为应用程序。所以根本不需要使用它!

为了让工作顺利,我刚刚添加了' https://myname.accesscontrol.windows.net/'作为我的Azure AD的应用程序。然后查看新创建的应用程序的端点。并使用联合元数据端点作为我的ACS提供商的URL