Azure AD OAuth2 无权访问用户信息

标签 azure oauth-2.0 azure-active-directory

我在尝试从 Azure Active Directory 获取 token 时收到此错误。我已经得到了代码,一切看起来都很棒,但现在我得到了这个?

我尝试过授予应用程序各种不同的权限?

Access Denied  
{
   "error":"invalid_grant",
   "error_description":"AADSTS65001: No permission to access user information is configured for '{applicationId}' application, or it is expired or revoked.\r\nTrace ID: 0493ca6a-442d-4f68-9bb7-bc754896aac1\r\nCorrelation ID: e7a4981a-febb-49a0-b016-57f1d863a2bb\r\nTimestamp: 2015-01-29 09:36:07Z",
   "error_codes":[65001],
   "timestamp":"2015-01-29 09:36:07Z",
   "trace_id":"0493ca6a-442d-4f68-9bb7-bc754896aac1",
   "correlation_id":"e7a4981a-febb-49a0-b016-57f1d863a2bb",
   "submit_url":null,
   "context":null
}

最佳答案

这似乎行不通,我们选择使用 OpenIdConnect,效果很好。

关于Azure AD OAuth2 无权访问用户信息,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28211311/

相关文章:

azure - 提取过去 7 天内的所有 Azure Active Directory (AAD) 登录

c# - 是否可以将 Azure 离线同步与 .Net Core 一起使用

azure - 使用 VSTS,我可以安装下拉列表中列出的扩展之外的扩展吗?

azure - Apache jclouds api 是否支持 Miscrosoft Azure SAS

ruby-on-rails - 在Rails应用程序中使用Omniauth-oauth2刷新 token

azure - 创建虚拟机、对其进行镜像并删除后,可用 vCPU 配额不足

powershell - 如何在新的 "Cool"层中创建新的 Azure 存储帐户

java - 使用第 3 方 OAuth2 服务器登录 Spring Security 应用程序

asp.net - ASP Core、Identity Server 4 和 Angular 2 中的外部提供商登录

azure-active-directory - Groups.ReadBasic.All 的替代方案 - 无需管理员同意即可访问组