【发布时间】:2017-09-08 06:03:17
【问题描述】:
我目前正在尝试使用管理员同意流与 Azure AD 集成。
我已经在我们的域中设置了一个应用程序,对其设置了一些权限,然后导航到以下链接:
https://login.microsoftonline.com/mytestdomain.onmicrosoft.com/oauth2/authorize?client_id=12345678-1234-1234-1234-123456789012&response_type=code&redirect_uri=http://example.com/responsehandler&resource=12345678-1234-1234-1234-123456789012&prompt=admin_consent&state=12345
(这里的一些值已被替换为“示例”值)
当我导航到那里时,我被要求登录,我使用另一个测试域进行登录,我想将应用程序导入到该域中。
登录后,我看到了应用程序所需的所有权限列表(这似乎是正确的),我单击接受,但随后出现以下错误:
AADSTS90002: Requested tenant identifier '00000000-0000-0000-0000-000000000000' is not valid. Tenant identifiers may not be an empty GUID.
我不确定这个空的 GUID 来自哪里,经过一番搜索后,我找不到任何可能导致它的参考。
【问题讨论】:
-
运气好能找到解决方案吗?
-
显然 Azure 支持正在“调查”,并将在此处回复。
-
我正在尝试对用于创建 Azure 帐户(Microsoft 帐户)的用户进行身份验证。当我对我为租户创建(并且只存在于)租户中的用户进行测试时,令牌已成功生成。
-
也发生在我身上。那么现在 AAD 是否存在已知问题?对我来说这是一个奇怪的时机,因为我正在完成我关于这个主题的第一个教程!
-
您现在解决了这个问题吗?根据测试,管理员同意现在对我来说效果很好。