我们需要将Web应用程序集成到Azure活动目录多租户身份验证。我们已将终点网址更改为“https://login.microsoftonline.com/common”。我们尝试使用我们的工作电子邮件ID登录我们的应用程序。我们得到以下错误。
其他技术信息:
相关ID:72ec287c-XXXX-XXXX-XXXX-4bf49d167541
时间戳:2017-04-07 09:48:57Z
AADSTS90093:由于缺乏权限,主叫方无法同意。
我们发现我们错过了AD中的应用程序的一些权限。任何人都可以帮助我们提供哪种权限。
提前致谢。
答案 0 :(得分:0)
错误是说登录的用户无法同意该应用。当您从尚未同意应用程序的租户登录时,您必须是AAD管理员。
答案 1 :(得分:0)
此错误表示用户无法同意该应用。
Azure AD开发中有两个权限级别,一个需要管理员的同意,另一个不需要。
如果您使用的应用程序是由您的组织开发的,那么您还可以通过Azure门户授予权限,如下图所示:
如果该应用是由其他组织开发的,请确保该应用还提供了一种方式(可能是一个单独的按钮)来授予该组织的同意。然后,您可以通知管理员授予所有组织的权限。有关管理员同意的更多详细信息,请参阅this document。