Azure AD应用注册无法设置“Who can consent”选项问题求助
问题解决:公开MSAL Web API时无法选择“Admins and users”同意选项
可能的原因及解决步骤
1. 检查租户的用户同意权限配置
这是最常见的触发原因:你的Microsoft Entra ID租户可能限制了用户自行同意应用权限的能力,直接导致“Admins and users”选项被隐藏。
- 登录Azure门户,进入Microsoft Entra ID
- 导航到 企业应用 -> 同意和权限 -> 用户同意设置
- 确保当前设置不是 不允许用户同意任何应用。若需要开放用户同意权限,可选择以下任一配置:
- 允许用户同意应用访问其个人数据
- 允许用户同意所有应用访问公司数据(不推荐)
- 针对特定权限类型开启用户同意
2. 确认应用注册的账户类型
若你的应用注册设置为仅限此组织目录中的账户(单租户),且租户的用户同意策略被严格限制,也会导致该选项无法显示。
- 进入应用注册的概述页面
- 检查支持的账户类型:如果是单租户,结合上述租户用户同意设置调整;若业务允许,可改为任何组织目录中的账户(多租户),但需根据实际场景评估风险。
3. 验证API范围的权限类型
添加API范围时,若创建的范围属于高权限/管理员级权限(例如访问目录数据的权限),这类权限默认仅允许管理员同意,不会显示用户同意选项。
- 回到公开API页面,编辑已添加的范围
- 检查权限类型:若设置为管理员,则只能由管理员同意;改为用户类型权限后,“Admins and users”选项会正常显示。
内容的提问来源于stack exchange,提问作者Ryan Langton
相关产品推荐
相关产品推荐

