azure - 为什么用户添加到用户列表后需要在 Azure Single Sign On 中请求管理员批准?

标签 azure azure-active-directory azure-functions single-sign-on

enter image description here

我在 Azure 门户中创建了一个 SSO 应用程序。作为全局管理员,我使用 sso 签署了我的应用程序,并且能够获取访问 token 和图表详细信息。

在我们的组织中,我们需要允许少数用户使用此应用程序。因此,我将他们的电子邮件添加到 Azure 门户中的“用户和组”中。因此,当用户登录时,他们允许同意权限,然后出现以下窗口。我可以知道原因吗?

  • 这是正常现象还是侧面的任何错误?
  • 每次用户获得批准后都会出现此窗口吗?

请帮助我解决这个问题,因为我正在经历一段艰难的时期。

最佳答案

  1. 这不是错误,而是管理员同意。作为全局人的你 管理员需要批准 Azure AD 的关注。
  2. 该窗口仅出现一次,下次用户同意登录后,该窗口将不再出现。

请通过Ms Document其中包含配置管理员同意的信息。

关于azure - 为什么用户添加到用户列表后需要在 Azure Single Sign On 中请求管理员批准?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64663197/

相关文章:

azure - 在 Azure 上发布 WebApi 后出现 "unsupported_grant_type"

c# - 用于添加应用程序的 Windows Azure Graph API

azure - Azure 门户、开发人员门户和 Postman 之间的 APIM 响应 header 不同

Azure AD、B2B 和 Shibboleth 集成

azure - 在 Azure 中安排长时间运行的任务

azure - 如何自定义 Azure AD B2C 多重身份验证的消息?

azure - 如何使用 Azure Ad client_credentials 对服务器到服务器通信的后端 Web api 进行身份验证

azure - 使用 ADAL 获取 access_token

Azure Function v2 .NET 框架?

禁用函数应用程序时,Azure API 管理不发送重试