You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD API暴露疑问:无法找到‘谁可以同意’配置选项

问题解决:Azure AD API范围无法设置“管理员和用户可同意”

问题描述

按照Microsoft官方教程创建SPA和受MSAL保护的API时,要求暴露API范围Todolist.Read并设置“谁可以同意”为“管理员和用户”,但实际操作中:

  • 创建新范围时找不到“谁可以同意”的配置项,仅能编辑管理员相关的名称和描述
  • 范围创建后默认显示“仅管理员可同意”,且无法修改

原因及解决步骤

1. 确认API应用注册类型

首先检查你的API应用注册类型:

  • 登录Azure Portal,进入目标应用注册的概述页面
  • 确认应用类型为Web API(若为SPA、公共客户端等类型,会隐藏用户同意相关选项)
  • 若类型不符,需重新注册一个Web API类型的应用,再配置API范围

2. 重新创建范围时找到“谁可以同意”选项

在Web API应用的暴露API页面添加新范围时:

  • 点击“添加范围”,填写范围名称Todolist.Read、管理员同意显示名称和描述后
  • 滚动表单至底部,即可看到“谁可以同意”的下拉选项,选择“管理员和用户”
  • 补充用户同意的显示名称和描述,完成创建

3. 修复已创建的“仅管理员可同意”范围

若已创建的范围无法修改权限:

  • 在“暴露API”页面找到该范围,点击右侧删除按钮
  • 按照上述步骤重新创建范围,确保选择正确的“谁可以同意”选项

配图说明

创建范围时无同意选项
创建后显示仅管理员可同意

内容的提问来源于stack exchange,提问作者NoahHeraud

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 17:22:13