为什么“signInAudience”:“AzureADMultipleOrgs”会导致“URI 方案无效或不受支持”

2024-03-20

我在尝试将受支持的帐户类型切换为时收到错误:任何组织目录中的帐户(任何 Azure AD 目录 - 多租户)

我使用 amazon cognito urn:amazon:cognito:sp:XXXXXXXXXXX 作为 IdentifierUris

在此输入图像描述 https://i.stack.imgur.com/eopox.png


对于单租户应用程序,应用程序 ID URI 就足够了在该租户中是独一无二的.

对于多租户应用程序,它必须是全球独一无二因此 Azure AD 可以在所有租户中找到该应用程序。通过要求 App ID URI 具有全局唯一性与 Azure AD 租户的已验证域匹配的主机名.

如果您的租户的姓名是contoso.onmicrosoft.com那么有效的 App ID URI 将是https://contoso.onmicrosoft.com/myapp。如果您的租户拥有经过验证的域名contoso.com,那么有效的 App ID URI 也将是https://contoso.com/myapp。如果应用程序 ID URI 不遵循此模式,则将应用程序设置为多租户会失败。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

为什么“signInAudience”:“AzureADMultipleOrgs”会导致“URI 方案无效或不受支持” 的相关文章

随机推荐