第三方AD租户上的Azure AD身份验证

时间:2014-11-17 06:33:43

标签: authentication azure

就我而言,已经有一个组织的现有租户。我们应该使用该AAD租户进行身份验证,因为它已经拥有需要进行身份验证的用户。但是,我没有该AAD租户的全球管理员权限。我可以在那个AAD租户上创建一个应用程序。我还创建了一个使用该AAD租户进行身份验证的网站。当我在浏览器中运行网站时,它会重定向到登录页面。我能够对AAD租户进行身份验证,并且可以看到该网站的主页。但是,当我的同事尝试使用相同的网址登录时,它会重定向到登录页面,但是当他们输入用户名和密码时会出现以下错误:

“AADSTS90093:此操作只能由管理员执行。注销并以管理员身份登录或联系您单位的管理员。”

请为此问题提出解决方案。

注意:我正在使用VS 2013进行此项目。

1 个答案:

答案 0 :(得分:0)

@Juan:终于找到了解决方案。您需要请求Azure AD的全局管理员在相应的AD租户上为您的应用程序启用WS Federation。