【发布时间】:2021-10-28 15:20:19
【问题描述】:
在发送用户使用 Azure AD OAuth2 进行身份验证时,我们经常会遇到组织禁止用户同意共享其数据(请参阅https://docs.microsoft.com/en-us/azure/active-directory/manage-apps/manage-consent-requests#disable-all-future-user-consent-operations-to-any-application)。
我们想知道是否有一种方法可以在我们将用户发送到 Microsoft 登录之前进行查询,并向他们显示他们需要让管理员在他们可以登录之前执行租户范围内的同意的信息?
基本上我们可以确定以下是否配置为允许用户同意:
奖励:如何检查我们请求的权限是否在归类为“低影响”的“选定权限”中?
一些相关问题:
【问题讨论】:
标签: oauth azure-active-directory