AADSTS90093:由于Azure Active目录中缺少权限,调用主体无法同意

时间:2017-04-07 10:21:45

标签: azure permissions azure-active-directory principal

我们需要将Web应用程序集成到Azure活动目录多租户身份验证。我们已将终点网址更改为“https://login.microsoftonline.com/common”。我们尝试使用我们的工作电子邮件ID登录我们的应用程序。我们得到以下错误。

其他技术信息:
相关ID:72ec287c-XXXX-XXXX-XXXX-4bf49d167541 时间戳:2017-04-07 09:48:57Z AADSTS90093:由于缺乏权限,主叫方无法同意。

我们发现我们错过了AD中的应用程序的一些权限。任何人都可以帮助我们提供哪种权限。

提前致谢。

2 个答案:

答案 0 :(得分:0)

错误是说登录的用户无法同意该应用。当您从尚未同意应用程序的租户登录时,您必须是AAD管理员。

答案 1 :(得分:0)

此错误表示用户无法同意该应用。

Azure AD开发中有两个权限级别,一个需要管理员的同意,另一个不需要。

如果您使用的应用程序是由您的组织开发的,那么您还可以通过Azure门户授予权限,如下图所示: enter image description here

如果该应用是由其他组织开发的,请确保该应用还提供了一种方式(可能是一个单独的按钮)来授予该组织的同意。然后,您可以通知管理员授予所有组织的权限。有关管理员同意的更多详细信息,请参阅this document