You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD应用注册无法设置“Who can consent”选项问题求助

问题解决:公开MSAL Web API时无法选择“Admins and users”同意选项

可能的原因及解决步骤

1. 检查租户的用户同意权限配置

这是最常见的触发原因:你的Microsoft Entra ID租户可能限制了用户自行同意应用权限的能力,直接导致“Admins and users”选项被隐藏。

  • 登录Azure门户,进入Microsoft Entra ID
  • 导航到 企业应用 -> 同意和权限 -> 用户同意设置
  • 确保当前设置不是 不允许用户同意任何应用。若需要开放用户同意权限,可选择以下任一配置:
    • 允许用户同意应用访问其个人数据
    • 允许用户同意所有应用访问公司数据(不推荐)
    • 针对特定权限类型开启用户同意

2. 确认应用注册的账户类型

若你的应用注册设置为仅限此组织目录中的账户(单租户),且租户的用户同意策略被严格限制,也会导致该选项无法显示。

  • 进入应用注册的概述页面
  • 检查支持的账户类型:如果是单租户,结合上述租户用户同意设置调整;若业务允许,可改为任何组织目录中的账户(多租户),但需根据实际场景评估风险。

3. 验证API范围的权限类型

添加API范围时,若创建的范围属于高权限/管理员级权限(例如访问目录数据的权限),这类权限默认仅允许管理员同意,不会显示用户同意选项。

  • 回到公开API页面,编辑已添加的范围
  • 检查权限类型:若设置为管理员,则只能由管理员同意;改为用户类型权限后,“Admins and users”选项会正常显示。

内容的提问来源于stack exchange,提问作者Ryan Langton

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 10:57:04