使用不在企业应用程序中的用户登录Azure AD OpenID Connect将导致半成功登录

时间:2019-06-06 11:39:25

标签: azure asp.net-core oauth-2.0 openid

我们公司将Azure AD与各种企业应用程序一起使用。我使用的企业应用程序是.net核心网站,只有少数用户可以访问该网站。当我访问应用程序的URL并尝试使用AD中存在但未分配给应用程序的帐户登录时,用户进入某种奇怪的登录状态。在这种状态下,我无法使用应用程序中的其他帐户登录,并且退出实际上也没有退出。

当帐户处于此状态并且我访问portal.azure.com时,它将显示我可以选择的帐户列表。当我选择与我的应用程序中使用的帐户不同的帐户时,我将登录到我最初在应用程序中选择的帐户,而不是我在Azure门户上选择的帐户。此后,登录似乎已经完成,并且一切正常。

精确的复制步骤:

  1. 使用尚未分配的帐户登录已启用“需要用户分配”的(企业)应用程序。
  2. 转到portal.azure.com
  3. 使用不同于第一步的帐户登录。

我没有提示输入密码并登录到第一步的帐户。

我在这里错过了任何东西吗,还是发现了错误?

0 个答案:

没有答案