在windows azure AD中启用外部访问

时间:2014-03-13 10:40:27

标签: azure azure-active-directory

我在azure活动目录中托管Web应用程序。

我想在点击应用程序按钮后启用名为“外部访问”的选项。

现在,问题是当我点击“添加应用”时,我没有选择“单点登录,读取目录数据”选项(我已添加下面的屏幕截图) ,因此最终“应用程序”选项卡中未启用“外部访问”。

对此有何解决方案?

enter image description here

2 个答案:

答案 0 :(得分:1)

猜猜当前此选项已重命名为Application is MultiTenant,您必须在相应应用程序的配置部分中为外部访问设置此选项。

答案 1 :(得分:1)

“外部访问”意味着它是一个多租户应用程序,您希望有多个组织(或至少多个目录)使用该应用程序。正如@Bamura所提到的,这在Azure门户中被重命名为“应用程序是多租户”。

“单点登录”,“只读”等是应用程序对资源的权限。其中一个资源是Azure AD本身(通过Graph API),但它不是唯一的资源。例如,您可以拥有一个代表Web API的应用程序,以及另一个代表访问Web API的本机客户端应用程序的应用程序。

您可以在“配置”屏幕底部的“对其他应用程序的权限”部分中控制应用程序具有哪些权限。您会注意到默认值是单点登录委派权限(即作为用户)。