Azure AD: требуется ли время для регистрации самозаверяющего сертификата в процессе регистрации приложения?

  1. Я создаю приложение в клиенте Azure с API графа Microsoft. В то же время я также загружаю самозаверяющий сертификат для приложения.
  2. Клиент OAuth может запросить токен доступа, предоставив утверждение пользователя. Утверждение пользователя - это самозаверяющий сертификат x509.

Я наблюдаю разное поведение при попытке получить токен доступа с помощью утверждения пользователя:

  1. При попытке получить токен доступа для приложения после 24 часов процесса регистрации я могу успешно получить токен доступа.

  2. При попытке получить токен доступа для немедленно зарегистрированного приложения происходит сбой со следующей ошибкой Invalid_client. введите описание изображения здесь

Итак, требуется ли время для регистрации самозаверяющего сертификата в процессе регистрации приложения?


comment
Для вступления в силу потребуется некоторое время, но я не думаю, что это займет 24 часа. Вы пробовали это примерно через 30 минут?   -  person Joy Wang    schedule 22.12.2020


Ответы (1)


Это займет некоторое время, чтобы вступить в силу, я могу воспроизвести вашу проблему с новым загруженным самим назначенным сертификатом, это не займет 24 часов, примерно через 10-20 минут все работает нормально.

person Joy Wang    schedule 22.12.2020
comment
Привет, Джой, я попробовал через 1 час. Это не сработало. В моем случае для вступления в силу требуется больше времени. - person Pooja_2304; 23.12.2020
comment
@ Pooja_2304 Ну, время зависит от конкретного арендатора, это тоже нормально, не беспокойтесь об этом. - person Joy Wang; 23.12.2020
comment
Ok. Недавно созданный секрет клиента для приложения также демонстрирует аналогичное поведение. Это тоже ожидаемое поведение? - person Pooja_2304; 04.01.2021
comment
@ Pooja_2304 Да, провел несколько тестов и добавил в свой новый пост stackoverflow.com/questions/65665269/ - person Joy Wang; 12.01.2021