【问题标题】:Azure AD application takes time to activate?Azure AD 应用程序需要时间来激活?
【发布时间】:2021-01-12 09:45:25
【问题描述】:
  1. 我正在使用 Microsoft 图形 API 在 Azure 租户中创建应用程序。同时,我也在上传一个应用程序的自签名证书/客户端密码。
  2. OAuth 客户端可以通过提供用户断言来请求访问令牌。用户断言是自签名 x509 证书。

我在尝试使用用户断言获取访问令牌时观察到不同的行为:

  • 在注册过程 7-8 小时后尝试获取应用程序的访问令牌时,我能够成功获取访问令牌。

  • 当尝试为立即注册的应用程序获取访问令牌时,它会失败并出现以下“Invalid_client”错误。

我观察到与客户端密码或自签名证书相同的行为。 没有与此相关的 Microsoft 文档。

任何人都可以帮助我吗? 附上错误截图。

【问题讨论】:

    标签: azure azure-active-directory microsoft-graph-api azureportal azure-application-settings


    【解决方案1】:

    客户端密钥和自签名证书的生效有一定的延迟,这是正常的。

    具体的延迟时间取决于具体的租户,这里说大租户和小租户。大租户有很多目录对象,例如用户、应用程序等,而小租户只有几个对象。

    我的测试,大租户的延迟时间比小租户的时间长得多,租户越大,时间越长,从几分钟到几个小时。

    所以在你的情况下,我假设你的租户应该属于大租户,你也可以自己在小租户中测试,你会发现客户端密码和自签名证书很快就会生效。

    【讨论】:

    • 感谢@Joy 的回答。我们的要求是立即激活 Azure AD 应用程序。是否可以通过执行任何步骤来实现?
    • @Pooja_2304 恐怕不可能。
    • @Pooja_2304 还有其他问题吗?
    • 我们希望 Azure AD 应用程序立即激活,否则我们的客户将不会接受这种延迟,这会给他们带来麻烦。你确定没有办法做到这一点?还有一件事,是否可以知道应用程序何时被激活?是否有任何我们可以知道的 API 或字段或使用的东西?谢谢。
    • @Pooja_2304 我敢肯定,要查看应用程序何时激活,您可以尝试使用 MS Graph - docs.microsoft.com/en-us/graph/api/…keyCredentials 代表证书,passwordCredentials 代表秘密,如果它们存在于响应,应用程序应该激活。你能确定你客户的租户属于大租户吗?如果在小租户,延迟不会太长。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-03-31
    • 1970-01-01
    • 2014-11-13
    • 1970-01-01
    • 1970-01-01
    • 2012-03-15
    • 1970-01-01
    相关资源
    最近更新 更多