Abbiamo un'applicazione multi-tenant dove un utente del dominio principale può effettuare una richiesta di creazione di un nuovo tenant basato su un nome fornito per il sotto dominio.
Utilizziamo le API Graph in un servizio di backend per creare un'App Registration specifica per il sotto dominio del nuovo tenant.
Architettura dell'applicazione:
Single Page Application (SPA) React: usa Microsoft Authentication Library (MSAL React) per l'autenticazione degli utenti tramite Azure AD B2C User Flow.
Web API in .NET: ed espone le API al client React ed usa MSAL .Net.
Servizio di backend: gestisce la creazione delle App Registration in B2C tramite l’uso delle API Graph.
Le applicazioni sono ospitate in Azure Container Apps.
Dopo la creazione dell'App Registration, se l'utente tenta di effettuare il Sign-In, l'autenticazione con B2C fallisce a causa dei seguenti errori:
Dobbiamo attendere molto tempo, fino a 30 minuti o più, prima che l'accesso diventi disponibile per la nuova app registration.
Questi ritardi sembrano essere causati da problemi di propagazione delle risorse, come risulta da altre segnalazioni di utenti che hanno riscontrato lo stesso errore di autenticazione “AADB2C90205" dopo la modifica degli URL o la creazione di una nuova App Registration.
Potreste suggerire come velocizzare il provisioning delle risorse in Azure o indicare se il problema potrebbe dipendere dalla configurazione dell'app registration, dall'uso delle API Graph o dalla configurazione dei servizi su Azure?
Grazie molte in anticipo.