【发布时间】:2019-08-21 07:51:54
【问题描述】:
我在同意我的 API 时遇到问题。我的租户中有 2 个应用程序(客户端、API)。客户端应用程序是 SPA 并且启用了隐式流并调用 API,因此我将客户端应用程序的 id 添加到 API 应用程序中的 knownClientApplications 中。为这两个应用程序启用了多租户。
但是当我尝试从不同的租户登录我的 SPA 时,我只被要求获得客户端应用程序的同意,并得到一个错误,我没有我的 API 应用程序的服务主体。
应该配置什么才能让它也隐式同意 API 应用程序?
我使用 MSAL.js 库和 Azure AD 2.0。范围:https://mytenantname.onmicrosoft.com/myservicename/user_impersonation
【问题讨论】:
标签: azure-active-directory msal