You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Microsoft Entra ID CIAM原生认证遇AADSTS65001错误咨询

关于Entra ID CIAM密码流认证的AADSTS65001错误问题

我正在使用全新的Microsoft Entra ID CIAM解决方案,在React Native应用中通过Authentication API实现原生认证。这是我首次接触Entra ID及该CIAM方案,目前仍在熟悉相关配置。

问题描述

当在Postman中使用grant_type=password调用POST /{tenant}/oauth2/v2.0/token接口获取令牌时,收到如下错误:

"error_description": "AADSTS65001: The user or administrator has not consented to use the application with ID '{Guid here}' named '{App name here}'. Send an interactive authorization request for this user and resource.

已尝试操作

  • 在Postman中完成完整的注册登录流程
  • 正确配置用户流并关联对应移动应用
  • 在API权限选项卡授予管理员同意(但必须手动添加Microsoft Graph的openid权限才能正常运行)
  • 尝试查看企业应用的权限与同意选项,但提示:"This feature is unavailable"

疑问点

根据官方文档及相关社区内容,openid、profile、email和offline_access属于默认范围,无需在门户手动添加。但在我的场景中,不手动添加并同意这些范围就会持续触发AADSTS65001错误。另外,权限表显示这些范围无需管理员同意,但未授予同意时仍会报错。

咨询问题

在使用Entra ID CIAM进行原生认证时,手动添加这些Microsoft Graph默认范围并授予管理员同意是否是正确且预期的操作方式?还是我的应用注册或用户流配置存在错误导致了这个问题?希望熟悉Entra ID CIAM新配置的人士提供指导或说明。


内容的提问来源于stack exchange,提问作者Thimo Luijsterburg

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 15:03:16