访问启用 SSO 的应用程序时 Azure AD 加入设备仍提示输入凭据

访问启用 SSO 的应用程序时 Azure AD 加入设备仍提示输入凭据

我们已将 AAD 添加到我们的笔记本电脑并使用 intune 自动驾驶仪进行注册,期望无需额外配置即可静默 SSO 到与 Azure AD 集成的应用程序,但是当用户启动配置为与 AAD 集成的桌面应用程序/网络时,系统仍然提示他们输入电子邮件和密码。

我看到混合加入设备有无缝 SSO 功能,需要 Azure AD Connect。我们处于完全云模式,没有本地 AD。因此混合加入不是一种选择。

AAD 事件日志中有错误,请参阅附件-错误 警告 错误2

错误中显示的第一方应用程序应用程序 ID 在 AzureAD 应用程序注册中找不到,它指的是什么?与第一方资源相同,我在 Azure AD 应用程序注册中也找不到它。

如果有人能指出我遗漏或配置错误的地方我将不胜感激。

谢谢。

运行 DSregcmd /status,AzureADJoined:是,DomainJoined:否,AzureAdPrt:是。

相关内容