首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >多租户管理同意与"AADSTS90094“失败

多租户管理同意与"AADSTS90094“失败
EN

Stack Overflow用户
提问于 2019-03-05 18:45:53
回答 1查看 149关注 0票数 0

我有以下设置:

  • 2个租户,T-1T-2
  • 一个多租户应用程序AT-1注册。
    • 它需要管理员同意的图形API
    • 在舱单上,我有"availableToOtherTenants": true"signInAudience": "AzureADandPersonalMicrosoftAccount"

  • 我有一个管理用户U-2用于T-2
  • U-2被邀请作为客人参加T-1并接受邀请。
  • U-2试图通过url https://login.microsoftonline.com/${T-1 guid}/adminconsent?${params}T-1 (A)中的应用程序提供管理许可。

此时,我被重定向到一个错误页面,其中包含以下信息:

A-1需要访问组织中只有管理员才能授予的资源的权限。请请求管理员授予该应用程序的许可,然后你才能使用它。

  • 请求Id:bd83872a-aa37-440 F-8a2e-82185 f4f4300
  • 相关Id:09219117-2532-4705-91f4-3447647Fe0
  • 时间戳:2019-03-05T18:35:05Z
  • 消息: AADSTS90094:此操作只能由管理员执行。以管理员身份注册并登录,或与组织的一位管理员联系。

我已经启用了高级诊断。

有什么线索可以告诉我接下来可以尝试什么吗?

EN

回答 1

Stack Overflow用户

发布于 2019-03-05 19:22:29

听起来你是在尝试使用U-2来做管理员同意谁不是管理员在T1。

U-2试图为T-1中的应用程序提供管理员同意

只有T1中的管理员才能在T1中提供管理员同意.在你的情况下,我想应该是U-1。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/55009534

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档