Nous ajoutons des autorisations dans une application Azure AD pour Microsoft Graph qui ne semble pas avoir d'effet.
J'ai essayé de supprimer toutes les autorisations d'une autre application déjà opérationnelle et cela fonctionne toujours sans aucune autorisation attribuée à tous.
Y a-t-il des retards connus lors de la mise à jour des autorisations? (Nous utilisons les autorisations d'application avec des certificats).
3 réponses
Je peux confirmer que cela semble être un retard. Après plus de 2 heures et aucun changement, il a commencé à fonctionner comme prévu.
Désolé pour le problème ici Jonas. Je suppose que vous avez passé par une expérience de consentement pour votre application (comme Marc est indiqué que vous pouvez forcer) OU que dans le portail Azure, après avoir apporté des modifications à la configuration de l'application, vous avez cliqué sur "Accorder des autorisations"? Pour être clair, la modification de la configuration de l'application ne modifie que les autorisations que votre application demande . Ces autorisations doivent toujours être accordées (via le consentement ou dans le locataire de l'application via le bouton Accorder des autorisations dans le portail Azure) - le simple fait de modifier la configuration de l'application ne réaccorde pas les autorisations.
Donc, en supposant que les autorisations ont été ré-accordées, est-ce là que vous voyez des retards dans la mise à jour des subventions? Si tel est le cas, pouvez-vous nous envoyer l'erreur complète que vous voyez (client-request-id et horodatage) et nous pouvons y jeter un coup d'œil.
J'espère que cela t'aides,
Avec le point de terminaison v1, vous pouvez forcer les modifications aux étendues en ajoutant prompt=consent
à votre URL d'authentification.
Notez que si la nouvelle autorisation nécessite le consentement de l'administrateur, il devra également être réappliqué.
De nouvelles questions
azure-active-directory
Microsoft Azure Active Directory (Microsoft Azure AD) est une plate-forme de développement moderne et un service IAM qui fournit des capacités de gestion des identités et de contrôle d'accès pour vos applications cloud. Il utilise des protocoles standard de l'industrie comme OAuth2.0, OpenId Connect et SAML2.0.