2016-10-12 1 views
0

J'ai créé une vidéo pour vous montrer exactement ce qui se passe: http://sendvid.com/urqpzeg2Attribution des autorisations à l'application B2C Azure AD Portal échoue avec « erreur de validation des données »

J'essaie simplement de donner mes privilèges d'application pour lire les données de répertoire , et il échoue avec l'erreur suivante:

Failed to add application Windows Azure Active Directory's permissions. Error detail: Unable to complete the request due to data validation error.

J'ai créé l'application via le portail, puis ajouté au rôle administrateur de la Société via Powershell. Je ne pouvais pas attribuer d'autorisations avant ou après avoir attribué à l'application le rôle d'administrateur de société.

Je suis connecté en tant que propriétaire du répertoire.

Quelqu'un a des idées?

Répondre

0

Je pourrais également reproduire ce problème. Sur la base de la vidéo, il semble que vous souhaitiez accorder l'autorisation de l'application à l'application b2c. Pour contourner ce problème, nous pouvons enregistrer une nouvelle application normale du locataire b2c sur l'ancien portail Azure comme la figure ci-dessous: enter image description here

Ensuite, nous pouvons utiliser cette application pour appeler le graphique Azure AD REST et vous pouvez également voir le nécessaire mission déjà définie dans le nouveau portail comme la figure ci-dessous: enter image description here

Et pour le numéro d'origine, j'essaie également de le signaler en interne.

+0

Je vais marquer cela comme la réponse car elle répond à la question initiale, mais j'ai un autre problème connexe. J'ai réussi à créer une application et à attribuer des autorisations dans l'ancien portail. Le problème que j'ai maintenant est que lorsque j'essaie de me connecter au B2C en utilisant cet ID d'application, l'erreur suivante s'affiche: L'application fournie avec l'ID '[ID de l'application]' n'est pas valide par rapport à ce service. Veuillez utiliser une application créée via le portail B2C et réessayer. – gfyans

+0

@gfyans la nouvelle application est une solution de contournement pour appeler le graphique Azure AD à l'aide des ** informations d'identification du client **, pour s'authentifier auprès du client B2C, vous devez toujours utiliser l'ancienne application. –

+0

Donc, pour confirmer, j'ai besoin de 2 applications - 1 pour connecter l'utilisateur (créé dans le nouveau portail), et 1 pour permettre au graphique d'accéder aux données du répertoire (créé dans l'ancien portail)? OK, j'espère que vous les aurez bientôt triés. – gfyans