我想将Web应用程序发布到Azure Web App并在此过程中启用组织身份验证。该向导提供以下选项:
我在Office 365订阅中添加了两个自定义域,这些域也显示在相应的Azure AD租户中。
我想使用其中一个自定义域,而不是使用默认域mycompany.onmicrosoft.com
,以便在处理身份验证和同意的各种网页上向用户显示此域。在为Web项目配置Azure AD身份验证时,我能够毫无问题地使用自定义域。
在向导中使用自定义域(屏幕截图中的字段域)时,我首先需要输入我的O365凭据。不久之后,显示以下错误:
配置目标端点失败,并显示错误: '用户帐户'x@y.z'没有访问域'y.z'所需的权限。'
如果您不打算在此期间启用组织身份验证 发布,请在发布对话框中关闭该选项。
该帐户的目录角色是全局管理员,我已使用此帐户注册了多个应用。所以我认为这与权限无关。
我是否必须使用* .onmicrosoft.com域名,还是可以通过其他方式解决此问题?
作为旁注(如果这有所不同):Web应用程序驻留在属于我的Microsoft帐户的Azure订阅中,而O365 Azure AD由我的工作帐户管理,不属于订阅。当然,这不是最直接的方式,但我认为微软合作伙伴很常见,因为即使合作伙伴已经订购了O365,Azure优惠也只能在Microsoft帐户上激活。
答案 0 :(得分:1)
要将自定义域用于组织身份验证,我们需要将其作为主域启用。
您可以在old Azure portal处查看,如下图所示:
找到Azure Active Directory->域名 - >选择要设置为主域名的域名,如下图所示: