我有以下设置:
T-1
和T-2
A
在T-1
注册。"availableToOtherTenants": true
和"signInAudience": "AzureADandPersonalMicrosoftAccount"
U-2
用于T-2
。U-2
被邀请作为客人参加T-1
并接受邀请。U-2
试图通过url https://login.microsoftonline.com/${T-1 guid}/adminconsent?${params}
为T-1
(A
)中的应用程序提供管理许可。此时,我被重定向到一个错误页面,其中包含以下信息:
A-1
需要访问组织中只有管理员才能授予的资源的权限。请请求管理员授予该应用程序的许可,然后你才能使用它。
我已经启用了高级诊断。
有什么线索可以告诉我接下来可以尝试什么吗?
发布于 2019-03-05 19:22:29
听起来你是在尝试使用U-2来做管理员同意谁不是管理员在T1。
U-2试图为T-1中的应用程序提供管理员同意
只有T1中的管理员才能在T1中提供管理员同意.在你的情况下,我想应该是U-1。
https://stackoverflow.com/questions/55009534
复制相似问题