簡體   English   中英

Azure AD 應用程序需要時間激活?

[英]Azure AD application takes time to activate?

  1. 我正在使用 Microsoft graph API 在 Azure 租戶中創建一個應用程序。 同時,我還在為應用程序上傳自簽名證書/客戶端密碼。
  2. OAuth 客戶端可以通過提供用戶斷言來請求訪問令牌。 用戶斷言是自簽名 x509 證書。

嘗試使用用戶斷言獲取訪問令牌時,我觀察到不同的行為:

  • 在注冊過程 7-8 小時后嘗試獲取應用程序的訪問令牌時,我能夠成功獲取訪問令牌。

  • 當嘗試為立即注冊的應用程序獲取訪問令牌時,它會失敗並出現以下“Invalid_client”錯誤。

我觀察到與客戶端機密或自簽名證書相同的行為。 沒有可用的 Microsoft 文檔。

任何人都可以幫助我嗎? 附上錯誤截圖。 在此處輸入圖像描述

客戶端密鑰和自簽名證書的生效有一定的延遲,這是正常的。

具體延遲時間取決於具體的租戶,這里說大租戶和小租戶。 大租戶有許多目錄對象,例如用戶、應用程序等,而小租戶只有幾個對象。

佩服我的測試,大租戶的延遲時間比小租戶的時間長得多,租戶越大,時間越長,從幾分鍾到幾個小時。

所以在你的情況下,我假設你的租戶應該屬於大租戶,你也可以自己在小租戶中測試,你會發現客戶端密碼和自簽名證書很快就會生效。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM