我正在尝试在单租户模式下运行 active-directory-dotnet-webapi-onbehalfof 示例。我已将 Web 应用程序服务和本机应用程序客户端注册为租户的全局管理员。当我运行示例时,作为租户中的用户,我只能在弹出同意(用户第一次)后才能在客户端中获取令牌,然后调用使其进入服务,但它在下面失败。这是为什么?文档说当租户管理员注册应用程序时不需要进一步的同意?当远程 webapi 尝试获取 OBO 令牌时,我认为不可能给予同意。有些东西似乎有问题... AAD 团队,请澄清应该如何使用 OBO 功能。
AADSTS65001:用户或管理员未同意使用 ID 为“b824502e-fe8a-4770-bd98-8d65a07efcc3”的应用程序。为此用户和资源发送交互式授权请求。跟踪 ID:ad7843d0-be4e-4098-8f7c-43c8e5505cfc 相关 ID:140466a4-7250-429f-8843-dbd4f63dc60e 时间戳:2016-11-25 21:46:13Z