首页 > 解决方案 > 如何在开发过程中同意 Azure Active Directory 企业应用程序进行多租户登录而无需发布者批准?

问题描述

在开发过程中,未经发布者批准,我如何同意从 Active Directory A 到订阅 B 上的 Azure Active Directory Enterprise App B 进行多租户登录?

我目前正在开发一个应用程序,它应该支持从多个域下的多个 Microsoft 托管活动目录登录。因此,我考虑将 Azure Active Directory 企业应用程序用于多租户。

我的发布者和发布者域的批准仍在等待中并且需要很长时间。此外,我认为 Azure 在 2020 年 11 月 9 日更改了最终用户不能同意未经批准的应用程序的内容,但是当我阅读时,这不应该影响管理员的同意。

早些时候,我可以通过搜索 uuid 在 azure 应用程序库中添加企业应用程序。

但是,我的 azure 企业应用程序不会出现在任何其他 azure 租户中。在开发过程中从另一个活动目录中找到并同意它以及在未经发布者批准的情况下进行原型设计需要什么?

谢谢您的专业知识和支持!

标签: azureazure-active-directorymulti-tenant

解决方案


您可以构造用于授予租户范围管理员许可的 URL

https://login.microsoftonline.com/{tenant-id-of-other-foreign-tenant}/adminconsent?client_id={client-id}

其中 {tenant-id} 是喜欢批准企业应用程序的外国租户,{client-id} 是要批准的企业应用程序的应用程序 ID。

使用其他租户的管理员登录以授予管理员同意。

然后企业应用程序将出现在该租户中。


推荐阅读