Azure AD API暴露疑问:无法找到‘谁可以同意’配置选项
问题解决:Azure AD API范围无法设置“管理员和用户可同意”
问题描述
按照Microsoft官方教程创建SPA和受MSAL保护的API时,要求暴露API范围Todolist.Read并设置“谁可以同意”为“管理员和用户”,但实际操作中:
- 创建新范围时找不到“谁可以同意”的配置项,仅能编辑管理员相关的名称和描述
- 范围创建后默认显示“仅管理员可同意”,且无法修改
原因及解决步骤
1. 确认API应用注册类型
首先检查你的API应用注册类型:
- 登录Azure Portal,进入目标应用注册的概述页面
- 确认应用类型为Web API(若为SPA、公共客户端等类型,会隐藏用户同意相关选项)
- 若类型不符,需重新注册一个Web API类型的应用,再配置API范围
2. 重新创建范围时找到“谁可以同意”选项
在Web API应用的暴露API页面添加新范围时:
- 点击“添加范围”,填写范围名称
Todolist.Read、管理员同意显示名称和描述后 - 滚动表单至底部,即可看到“谁可以同意”的下拉选项,选择“管理员和用户”
- 补充用户同意的显示名称和描述,完成创建
3. 修复已创建的“仅管理员可同意”范围
若已创建的范围无法修改权限:
- 在“暴露API”页面找到该范围,点击右侧删除按钮
- 按照上述步骤重新创建范围,确保选择正确的“谁可以同意”选项
配图说明


内容的提问来源于stack exchange,提问作者NoahHeraud
相关产品推荐
相关产品推荐

