【问题标题】:Different domain names for AzureAD and Office365Azure AD 和 Office 365 的不同域名
【发布时间】:2017-05-30 01:38:40
【问题描述】:

我已经为 azuread 和 office365 配置了不同的域名。就像 AzureAD 目录是 ABC123.onmicrosoft.com 而 Office365 是 DEF123.sharepoint.com。

我正在构建一个 Outlook 插件来测试一些示例,需要配置 AzureAD 应用并授予 Microsoft Graph api 访问用户数据的权限。

var azureADTenant = "ABC123"; // Target Azure AD tenant 
var SharePointTenant = "DEF123.sharepoint.com"; // Target Azure AD tenant 
var azureADClientID = "f4ad99db-d394-4509-9619-c747275c1796"; // App ClientID

// General settings for ADAL.JS
window.config = {
    tenant: azureADTenant,
    clientId: azureADClientID,
    postLogoutRedirectUri: window.location.origin,
    endpoints: {
        graphApiUri: "https://graph.microsoft.com",
        sharePointUri: SharePointTenant,
    },
    cacheLocation: "localStorage"
};

出现以下错误:

拒绝显示 'https://login.microsoftonline.com/DEF123.onmicrosoft.com/o…ient-SKU=Js&x-client-Ver=1.0.10&nonce=f55459bf-7e25-418a-9805-f7094f0c1fc5' 在一个框架中,因为它将“X-Frame-Options”设置为“拒绝”。 login.microsoftonline.com/DEF123.onmicrosoft.com/oauth2/au…ient-SKU=Js&x-client-Ver=1.0.10&nonce=f55459bf-7e25-418a-9805-f7094f0c1fc5 加载资源失败:net::ERR_BLOCKED_BY_RESPONSE

谁能给我一些关于如何进行此操作的指导?

【问题讨论】:

  • 在 Microsoft Graph API 中授予以下委派权限 a) 读取用户文件 b) 读取用户联系人

标签: office365 outlook-addin azure-active-directory microsoft-graph-api


【解决方案1】:

错误消息表明您的代码正在尝试在 iframe 中打开 login.microsoftonline.com,例如任务窗格加载项中的任务窗格。出于安全原因 login.microsoftonline.com 不会在框架中打开。在 Office 加载项中处理授权的常用方法是使用 Dialog API。请参阅 Use the Dialog API 及其链接的示例。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2017-05-05
    • 2016-11-14
    • 1970-01-01
    • 1970-01-01
    • 2022-12-25
    • 1970-01-01
    • 2022-12-12
    相关资源
    最近更新 更多