【问题标题】:Unable to enable Organizational Authorization for custom domain in O365 Azure AD无法在 O365 Azure AD 中为自定义域启用组织授权
【发布时间】:2016-12-12 13:08:58
【问题描述】:

我想将 Web 应用程序发布到 Azure Web 应用程序并在此过程中启用组织身份验证。该向导提供以下选项:

我已将两个自定义域添加到我们的 Office 365 订阅中,它们也显示在相应的 Azure AD 租户中。

我不想使用默认域mycompany.onmicrosoft.com,而是想使用其中一个自定义域,以便在处理身份验证和同意的各种网页上向用户显示该域。在为 Web 项目配置 Azure AD 身份验证时,我能够毫无问题地使用自定义域。

在向导中使用自定义域(屏幕截图中的域域)时,我首先需要输入我的 O365 凭据。不久之后,显示以下错误:

配置目标端点失败并出现以下错误: '用户帐户'x@y.z'没有访问域'y.z'所需的权限。'

如果您不打算在 发布,请在发布对话框中关闭该选项。

该帐户的目录角色是全局管理员,我已经使用此帐户注册了多个应用程序。所以我认为这与权限无关。

我必须使用 *.onmicrosoft.com 域还是可以用其他方式解决这个问题?

作为旁注(如果这会有所不同):Web 应用程序驻留在属于我的 Microsoft 帐户的 Azure 订阅中,而 O365 Azure AD 由我的工作帐户管理,不属于订阅。当然,这不是最直接的方式,但我想对于 Microsoft 合作伙伴来说很常见,因为 Azure 权益只能在 Microsoft 帐户上激活,即使合作伙伴已经订阅了 O365。

【问题讨论】:

    标签: azure office365 azure-web-app-service azure-active-directory


    【解决方案1】:

    要将自定义域用于组织身份验证,我们需要将其启用为主域。

    您可以从old Azure portal 此处查看,如下图所示:

    更新(更改new Azure portal中的主域)

    找到Azure Active Directory->域名->选择要设置为主域的域,如下图:

    【讨论】:

    • 感谢您的回答。我已经怀疑了。您可能希望包含新 Azure 门户的详细信息,因为无法使用 O365 工作或学校帐户登录到 manage.windowsazure.com。还可以选择将域设置为新门户中的主域。
    猜你喜欢
    • 2021-01-04
    • 2023-01-21
    • 2018-05-19
    • 1970-01-01
    • 2015-09-05
    • 2017-06-11
    • 1970-01-01
    • 2021-09-16
    • 2022-08-18
    相关资源
    最近更新 更多