Microsoft Entra ID CIAM原生认证遇AADSTS65001错误咨询
我正在使用全新的Microsoft Entra ID CIAM解决方案,在React Native应用中通过Authentication API实现原生认证。这是我首次接触Entra ID及该CIAM方案,目前仍在熟悉相关配置。
问题描述
当在Postman中使用grant_type=password调用POST /{tenant}/oauth2/v2.0/token接口获取令牌时,收到如下错误:
"error_description": "AADSTS65001: The user or administrator has not consented to use the application with ID '{Guid here}' named '{App name here}'. Send an interactive authorization request for this user and resource.
已尝试操作
- 在Postman中完成完整的注册登录流程
- 正确配置用户流并关联对应移动应用
- 在API权限选项卡授予管理员同意(但必须手动添加Microsoft Graph的
openid权限才能正常运行) - 尝试查看企业应用的权限与同意选项,但提示:"This feature is unavailable"
疑问点
根据官方文档及相关社区内容,openid、profile、email和offline_access属于默认范围,无需在门户手动添加。但在我的场景中,不手动添加并同意这些范围就会持续触发AADSTS65001错误。另外,权限表显示这些范围无需管理员同意,但未授予同意时仍会报错。
咨询问题
在使用Entra ID CIAM进行原生认证时,手动添加这些Microsoft Graph默认范围并授予管理员同意是否是正确且预期的操作方式?还是我的应用注册或用户流配置存在错误导致了这个问题?希望熟悉Entra ID CIAM新配置的人士提供指导或说明。
内容的提问来源于stack exchange,提问作者Thimo Luijsterburg

