如何在Azure AD B2C中授权指定客户端应用程序
在Azure AD B2C中授权Microsoft Office客户端ID的解决方法
Azure AD B2C的应用注册界面确实没有Azure AD里的「授权的客户端应用程序」可视化配置区域,要授权Microsoft Office(客户端ID:d3590ed6-52b3-4102-aeff-aad2292ab01c)访问你的API,需要通过编辑API应用的**应用清单(Manifest)**来实现,具体步骤如下:
- 登录Azure门户,进入你的Azure AD B2C租户,找到并打开你作为API的应用注册(即原来在Azure AD中配置「公开API」的对应应用)。
- 在应用注册左侧菜单中选择「清单」选项,进入JSON编辑界面。
- 找到
knownClientApplications字段(如果不存在则手动添加),将Office的客户端ID添加到数组中,示例如下:"knownClientApplications": [ "d3590ed6-52b3-4102-aeff-aad2292ab01c" ] - 点击「保存」,完成配置。
这个配置的作用和Azure AD中「授权的客户端应用程序」完全一致,会将指定的客户端ID标记为受信任的应用,允许其代表用户调用你的API。配置完成后重新测试调用,即可解决之前的权限错误。
内容的提问来源于stack exchange,提问作者Sam
相关产品推荐
相关产品推荐

