在同一个 Web 应用程序的一个租户中创建多个企业应用程序注册

Creating multiple enterprise application registrations in a one tenant to same web application

我们的 .NET Core Web 应用程序是一个多租户应用程序,它在宿主租户中的应用程序注册中定义了特定的角色。客户注册订阅此应用程序,这会在客户租户中创建企业应用程序注册。

我们的挑战是客户很大,想要为一个订阅的角色定义一组用户,但又想在第二个订阅下为第二组使用相同的应用程序。

是否可以在客户的 Azure AD 租户中设置第二个企业应用程序注册,以便为第二个用户组公开第二组角色?

不,不可能。

其他租户中的每个服务主体(即企业应用程序)与主租户中相应的 AD 应用程序具有相同的 client id,但具有相同 [=10] 的服务主体不能超过一个=] 在一个 AAD 租户中。