You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Auth0对接外部企业Azure AD遇阻:个人账号可用,企业账号失败

问题解答

1. 让Auth0支持其他企业Azure AD认证的方法

你之前用的是Auth0里的Social Connections>Microsoft Account,这个连接主要面向个人微软账号(比如Outlook、Xbox),不支持其他企业的AAD账号。要解决这个问题,得换用Auth0的Azure AD企业连接,步骤如下:

  • 在Auth0控制台左侧菜单找到「Authentication > Enterprise」,点击「Azure AD」创建新连接
  • 配置时填入你Azure租户的Client ID/Secret,注意Azure应用注册必须保持「任何组织目录(多租户)」的设置
  • 在Azure应用注册的「API权限」中添加User.Read(委派权限),并完成管理员同意授权
  • 把这个Azure AD企业连接关联到你的Auth0应用,之后其他企业的AAD账号就能正常登录了

2. 能否限制为仅指定企业的AAD?

可以。在Auth0的Azure AD企业连接设置里,找到「Allowed Tenants」或者「Allowed Domains」选项:

  • 如果用租户ID:输入指定企业AAD的租户ID,多个用逗号分隔
  • 如果用域名:输入该企业的邮箱域名(比如myawesomecompany.ai),这样只有该域名下的账号能通过这个连接登录

3. 是否无需升级Auth0 Enterprise即可配置?

不需要。Auth0的免费套餐和非Enterprise的付费套餐都支持Azure AD企业连接功能,只要按照上述步骤配置就能实现需求,不用升级到Enterprise版本。

内容的提问来源于stack exchange,提问作者Brendan Hill

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.01 04:11:18