无法在O365 Azure AD中为自定义域启用组织授权

时间:2016-12-12 13:08:58

标签: azure office365 azure-web-sites azure-active-directory

我想将Web应用程序发布到Azure Web App并在此过程中启用组织身份验证。该向导提供以下选项:

options in Publish wizard

我在Office 365订阅中添加了两个自定义域,这些域也显示在相应的Azure AD租户中。

我想使用其中一个自定义域,而不是使用默认域mycompany.onmicrosoft.com,以便在处理身份验证和同意的各种网页上向用户显示此域。在为Web项目配置Azure AD身份验证时,我能够毫无问题地使用自定义域。

在向导中使用自定义域(屏幕截图中的字段域)时,我首先需要输入我的O365凭据。不久之后,显示以下错误:

  

配置目标端点失败,并显示错误:       '用户帐户'x@y.z'没有访问域'y.z'所需的权限。'

     

如果您不打算在此期间启用组织身份验证   发布,请在发布对话框中关闭该选项。

该帐户的目录角色是全局管理员,我已使用此帐户注册了多个应用。所以我认为这与权限无关。

我是否必须使用* .onmicrosoft.com域名,还是可以通过其他方式解决此问题?

作为旁注(如果这有所不同):Web应用程序驻留在属于我的Microsoft帐户的Azure订阅中,而O365 Azure AD由我的工作帐户管理,不属于订阅。当然,这不是最直接的方式,但我认为微软合作伙伴很常见,因为即使合作伙伴已经订购了O365,Azure优惠也只能在Microsoft帐户上激活。

1 个答案:

答案 0 :(得分:1)

要将自定义域用于组织身份验证,我们需要将其作为主域启用。

您可以在old Azure portal处查看,如下图所示: enter image description here

更新(更改new Azure portal中的主域名)

找到Azure Active Directory->域名 - >选择要设置为主域名的域名,如下图所示:

enter image description here