Я использую MSAL.JS, чтобы попытаться получить токен в одностраничном приложении (SPA).
Это авторитетный URI, который мы видим в трассировках:
https://login.microsoftonline.us/organizations/v2.0/.well-known/openid-configuration
Это вызывает следующую ошибку:
AADSTS50038: The API version isn't supported
Trace ID: 38d01881-d864-4ba4-b3d5-c168739f0900
Correlation ID: e9eb70cb-5774-4579-a113-53c4ca762d90
Timestamp: 2018-04-18 15:42:16Z
Если я вхожу на портал со своими учетными данными, затем вызываю SPA, приложение аутентифицируется, и я могу продолжать его использовать. Я думаю, это из-за того, что браузер кэширует информацию о сеансе и входе в систему и никогда не обращается к конечной точке V2.0.
Получил ответ на этот вопрос в отдельной ветке.
В настоящее время модель приложения V2 не полностью реализована и не поддерживается ни в одном суверенном облаке (Azure для государственных организаций, Azure для Китая, Azure для Германии).
После тестирования и проверки модели в общедоступном облаке она будет перенесена в правительственные облака.