microsoft management azure oauth multi-tenant azure-active-directory adal

management - panel azure login



Cómo autorizar una aplicación y sus servicios dependientes en AAD (1)

Creé una aplicación MVC multi-tenant que tiene una dependencia en dos servicios en el mismo directorio. La sección RequiredResourceAccess del manifiesto se ve así:

"requiredResourceAccess": [ { "resourceAppId": "fc7ecdae-ec69-40a8-a88f-a859591fab07", "resourceAccess": [ { "id": "058901ac-c903-4772-8ccb-d746b94ac86b", "type": "Scope" } ] }, { "resourceAppId": "66d17ca1-0084-4865-baad-bd45e385ab46", "resourceAccess": [ { "id": "b92337f6-3727-4563-a1fd-2a7a065def89", "type": "Scope" } ] }, { "resourceAppId": "00000002-0000-0000-c000-000000000000", "resourceAccess": [ { "id": "311a71cc-e848-46a1-bdf8-97ff7156d8e6", "type": "Scope" } ] } ],

Copié el controlador de incorporación de la muestra aquí . Cuando intento registrarme con un usuario administrador de un inquilino diferente, en lugar de la pantalla de consentimiento, aparece el siguiente error:

AADSTS65005: Resource ''fc7ecdae-ec69-40a8-a88f-a859591fab07'' does not exist or one of its queried reference-property objects are not present.

Según la respuesta aquí , debería poder tener una sola pantalla de consentimiento para mi aplicación MVC y sus servicios dependientes. ¿Qué me estoy perdiendo?


¿Has intentado seguir las instrucciones de esta página para configurar tu acceso a los recursos API locales?

http://msdn.microsoft.com/en-us/library/azure/dn132599.aspx

El error implica para mí que su aplicación o sus derechos expuestos pueden no haberse configurado correctamente.

Si me proporciona su identificación de inquilino, puedo echar un vistazo más de cerca a los problemas aquí.

Por favor, avíseme si el recurso anterior ayuda! Gracias