Azure应用权限添加时,已暴露的Custom Scope应用不可见问题排查
可能的原因及所需补充配置
自定义范围可见性未覆盖目标应用
检查第一个应用的自定义范围配置中“谁能同意?”的设置:- 若第二个应用和第一个应用不在同一Azure AD租户,需将范围可见性设为「任何组织目录中的应用」;
- 若在同一租户,确认未设置为「仅我组织中的管理员同意」(这种情况下普通用户搜索时可能看不到)。
第一个应用的API标识未正确配置
必须确保第一个应用的「公开API」部分已设置有效的Application ID URI(这是自定义范围被识别的前提),且应用类型为「Web」(SPA/原生应用默认无法被其他应用作为API引用)。租户切换或权限不足
- 确认在第二个应用添加权限时,已切换到正确的租户;
- 检查操作账号是否拥有第一个应用的管理权限(如应用管理员、云应用管理员),权限不足会导致无法查看自定义范围。
Azure AD同步延迟
刚创建的自定义范围可能需要5-10分钟同步到全局目录,尤其是跨租户场景,可等待片刻后再尝试搜索。搜索方式有误
若「My APIs」列表未显示目标API,直接在搜索框输入第一个应用的名称、应用ID或Application ID URI精准查找,避免因列表过滤规则导致遗漏。
内容的提问来源于stack exchange,提问作者Learner
相关产品推荐
相关产品推荐

