在开发过程中,如何在未经发布者批准的情况下同意 Azure Active Directory 企业应用程序进行多租户登录?

How to consent to an Azure Active Directory Enterprise App for Multi-Tenant Login without Publisher Approval during development?

在开发过程中,如何在未经发布者批准的情况下同意从 Active Directory A 到订阅 B 上的 Azure Active Directory 企业应用程序 B 以进行多租户登录?

我目前正在开发一个应支持从多个域下的多个 Microsoft 托管活动目录登录的应用程序。因此,我考虑了用于多租户的 Azure Active Directory 企业应用程序。

我的发布者和发布者域的批准仍在等待并且需要很长时间。此外,我认为 Azure 在 2020 年 11 月 9 日更改了最终用户不能同意未经批准的应用程序的内容,但是据我所知,这不应影响管理员同意。

早些时候,我能够通过搜索 uuid 在 Azure 应用程序库中添加企业应用程序。

但是我的 azure 企业应用程序没有出现在任何其他 azure 租户中。在开发过程中以及在未经发布者批准的情况下从另一个活动目录中找到并同意它需要什么?

感谢您的专业知识和支持!

你可以Construct the URL for granting tenant-wide admin consent.

https://login.microsoftonline.com/{tenant-id-of-other-foreign-tenant}/adminconsent?client_id={client-id}

其中{tenant-id}为想要审批企业app的外地租户,{client-id}为待审批企业app的application id

使用其他租户的管理员登录以授予管理员同意。

然后企业应用程序将出现在该租户中。