使用在Azure General region中创建的应用程序连接到Azure中国的Azure订阅,会得到;AADSTS70001“;错误

使用在Azure General region中创建的应用程序连接到Azure中国的Azure订阅,会得到;AADSTS70001“;错误,azure,azure-active-directory,Azure,Azure Active Directory,我在Azure General region的Azure广告中创建了一个本机应用程序。应用程序已被授予适当的权限(代表用户登录、执行服务管理API请求等)。使用此应用程序,我可以使用此应用程序连接到Azure General region中的任何Azure订阅 但是,当我尝试连接到Azure中国的Azure订阅时,在成功登录后,我收到以下错误: AADSTS70001:未找到标识符为“01234567-890a-bcde-ffff-fcc63fc150ea”的应用程序 在目录“xxx.yyy.o

我在Azure General region的Azure广告中创建了一个本机应用程序。应用程序已被授予适当的权限(代表用户登录、执行服务管理API请求等)。使用此应用程序,我可以使用此应用程序连接到Azure General region中的任何Azure订阅

但是,当我尝试连接到Azure中国的Azure订阅时,在成功登录后,我收到以下错误:

AADSTS70001:未找到标识符为“01234567-890a-bcde-ffff-fcc63fc150ea”的应用程序 在目录“xxx.yyy.onmschina.cn”中找到

因此,我的问题是:

  • 是否可以使用在Azure General region创建的应用程序连接到Azure中国的Azure订阅(或就此而言连接到Azure Sovereign Cloud(如德国等)中的任何Azure订阅)
  • 或者我需要在该地区的Azure广告中为每个Azure Sovereign地区创建单独的应用程序吗
  • 如果我确实需要创建一个单独的应用程序(即,对上述问题的回答是肯定的),是否可以在这些主权地区创建Azure广告租户,而不必在那里进行Azure订阅
我相信最后一个问题的答案是肯定的,因为Azure广告和Azure订阅是两件不同的事情,但我非常希望得到同样的确认

没有

不可能将Azure“General”与任何主权云连接起来——它们是Azure美国政府、Azure中国、Azure德国。所有这些云都是完全独立的部署,有自己的Azure AD。您不能使用B2B跨云,也不能跨云使用多租户应用程序

在这种情况下,您必须在您想要支持的每一个云中都有一个订阅,并为您的用户提供单独的应用程序注册和单独的说明。例如,检查。您始终只使用云的特定帐户连接到一个云

在Azure德国,你可以创建一个Azure广告租户-只要你能得到一个租户。对于中国和美国政府来说,这将是一件困难的事情——他们都有非常严格的要求,谁可以在那里创建订阅

不可能将Azure“General”与任何主权云连接起来——它们是Azure美国政府、Azure中国、Azure德国。所有这些云都是完全独立的部署,有自己的Azure AD。您不能使用B2B跨云,也不能跨云使用多租户应用程序

在这种情况下,您必须在您想要支持的每一个云中都有一个订阅,并为您的用户提供单独的应用程序注册和单独的说明。例如,检查。您始终只使用云的特定帐户连接到一个云


在Azure德国,你可以创建一个Azure广告租户-只要你能得到一个租户。对于中国和美国政府来说,这将是一件困难的事情——他们都有非常严格的要求,谁可以在那里创建订阅。

感谢安东的澄清!感谢安东的澄清!