簡體   English   中英

Azure AD 應用錯誤的用戶進行身份驗證

[英]Azure AD App got the wrong user to authenticate

我有兩個 azure 租戶(租戶 A 和租戶 B)。

我在租戶 B 中有一個已注冊的應用程序 (App001),其中“支持的帳戶類型”設置為“僅限我的組織”。

以下是重現問題的步驟:

  1. 使用帳戶 A001 登錄租戶 A 的門戶 (portal.azure.com)
  2. 打開新選項卡並嘗試登錄應用程序(App001)。 它根本不提示我輸入帳戶 B001。 它使用帳戶 A001 登錄並收到此錯誤:AADSTS90072:來自身份提供商“{A001 的電子郵件域}”的用戶帳戶“{EmailHidden}”在租戶“{租戶 A}”中不存在,並且無法訪問應用程序“xxxxxxxx-xxxx” -xxxx-xxxx-xxxxxxxxxxxx'({App001's name}) 在該租戶中。 該帳戶需要先添加為租戶中的外部用戶。 注銷並使用其他 Azure Active Directory 用戶帳戶重新登錄

預期會出現此錯誤,因為應用程序的設置不允許不同租戶/目錄的用戶進行身份驗證。

問題/問題是為什么它沒有提示我輸入租戶 B 的帳戶? 有什么地方我應該看看設置嗎?

您的帳戶 A001 cookie 已被用於登錄應用程序 (App001)。

發生錯誤是因為您的租戶 A 中不存在應用程序 (App001)。

您應該使用隱身窗口登錄應用程序(App001)(或先注銷帳戶 A001)。 然后您將被要求輸入您的憑證。 現在您可以使用帳戶 B001 登錄。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM