【问题标题】:User not asked for consent when new delegated permissions are required需要新的委派权限时未征求用户同意
【发布时间】:2017-04-22 18:14:20
【问题描述】:

我有一个 ASP.NET 应用程序,它使用 OWIN 中间件对我的 Azure Active Directory 实例进行身份验证。

在 Azure 门户中,我为我的 ASP.NET 应用创建了应用注册,并且身份验证效果很好。

用户已经登录,我得到他们的要求,一切都很好。

现在,我正在向我的应用程序添加一个新功能,在登录后,我想查询 Graph API 以获取有关用户的更多信息(组名、电子邮件地址等)。现在,访问图形 API 以获取此信息需要新的权限,因此我进入了 Azure 门户,并为我的 ASP.NET 应用程序检查了适当的委派权限。

对于从未登录应用程序的用户,一切正常。但是,对于之前已登录应用程序的用户,系统不会提示他们同意新要求的权限,因此我对图形 API 的调用失败。

我如何才能在我的应用开始需要新权限时征求用户同意?

【问题讨论】:

  • 您目前的问题解决了吗?

标签: asp.net azure azure-active-directory openid-connect azure-ad-graph-api


【解决方案1】:

在我们更改开发者租户应用的权限后,已经同意的用户需要更新同意才能获得更新后的权限。

要为那些在我们需要指定值为 consentprompt 参数(更多参数使用 for OAuth 2.0 代码授权流程)。

如果您使用的是 Azure AD v2.0 端点,我们需要更新请求中的新范围,而不是在门户中对其进行配置。 (关于 v2.0 端点请参考here

【讨论】:

    猜你喜欢
    • 2021-09-20
    • 2021-12-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-02-13
    • 1970-01-01
    • 2022-01-04
    相关资源
    最近更新 更多