首页 > 解决方案 > Azure Active Directory 隐式流 - 限制可以登录的用户

问题描述

我已经为网络应用程序实现了 aad 隐式流程。我想限制可以登录网络应用程序的用户。我创建了一个用户组并将其添加到“用户和组”选项中。我启用了需要用户分配选项。问题是当我启用选项 Azure AD 登录屏幕要求我征得管理员同意时。所有范围都不需要管理员同意。

截屏

标签: azure-active-directoryopenid-connectoidc-client-js

解决方案


这不是用户分配所需选项的原因,它是隐式流程所必需的。我在我这边试过,当需要用户分配选项被禁用并且范围不需要管理员同意时,用户仍然需要管理员同意。

在此处输入图像描述


推荐阅读