【问题标题】:Empty GUID error when using Azure AD consent flow使用 Azure AD 同意流时出现空 GUID 错误
【发布时间】:2017-09-08 06:03:17
【问题描述】:

我目前正在尝试使用管理员同意流与 Azure AD 集成。
我已经在我们的域中设置了一个应用程序,对其设置了一些权限,然后导航到以下链接:

https://login.microsoftonline.com/mytestdomain.onmicrosoft.com/oauth2/authorize?client_id=12345678-1234-1234-1234-123456789012&response_type=code&redirect_uri=http://example.com/responsehandler&resource=12345678-1234-1234-1234-123456789012&prompt=admin_consent&state=12345

(这里的一些值已被替换为“示例”值)

当我导航到那里时,我被要求登录,我使用另一个测试域进行登录,我想将应用程序导入到该域中。
登录后,我看到了应用程序所需的所有权限列表(这似乎是正确的),我单击接受,但随后出现以下错误:

AADSTS90002: Requested tenant identifier '00000000-0000-0000-0000-000000000000' is not valid. Tenant identifiers may not be an empty GUID.

我不确定这个空的 GUID 来自哪里,经过一番搜索后,我找不到任何可能导致它的参考。

【问题讨论】:

  • 运气好能找到解决方案吗?
  • 显然 Azure 支持正在“调查”,并将在此处回复。
  • 我正在尝试对用于创建 Azure 帐户(Microsoft 帐户)的用户进行身份验证。当我对我为租户创建(并且只存在于)租户中的用户进行测试时,令牌已成功生成。
  • 也发生在我身上。那么现在 AAD 是否存在已知问题?对我来说这是一个奇怪的时机,因为我正在完成我关于这个主题的第一个教程!
  • 您现在解决了这个问题吗?根据测试,管理员同意现在对我来说效果很好。

标签: azure-active-directory


【解决方案1】:

Daniel Camargo 上面的评论似乎成功了。
当我导航到 login.microsoftonline.com 链接时,我正在使用创建域的用户登录。
如果我使用我创建的测试管理员用户登录,它可以正常工作。

【讨论】:

    【解决方案2】:

    鉴于我的案例涉及 Cordova 应用程序,我不相信我们遇到了完全相同的问题,但无论如何我都会分享我的场景:

    我为我的概念证明创建了一个试用帐户,为此我使用了我的个人 Microsoft 帐户,我将其称为 mypersonalaccount@outlook.com。

    因此,mypersonalaccount@outlook.com 现在是 2 个目录的一部分:outlook.com 和我最近创建的 mypersonalaccount.onmicrosoft.com。

    当我尝试使用 mypersonalaccount@outlook.com 在我的 Oauth2 应用程序中进行身份验证时,我收到了该错误。我的猜测是该错误与两个帐户之间的某种冲突有关。

    我后来使用我的 gmail 帐户创建了一个 user1@mypersonalaccount.onmicrosoft.com 和一个访客帐户。这些都很好。

    【讨论】:

      【解决方案3】:

      遇到同样的问题,经过azure团队工作1周后,同样的问题解决了。

      我的问题是尝试使用 AAD 帐户登录 VSTS。

      【讨论】:

        猜你喜欢
        • 2021-05-13
        • 1970-01-01
        • 2018-12-05
        • 1970-01-01
        • 1970-01-01
        • 2017-06-10
        • 2019-12-17
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多