В мультитенантном приложении объекты субъекта службы создаются в каждом клиенте, который обращается к приложению. Эти объекты субъекта службы будут содержать объекты согласия (пользователь / администратор), которые являются специфическими для этого арендатора, и секрет также связан с этими объектами.
Таким образом, когда вы получаете токен, он всегда специфичен для арендатора, и вам необходимо получить отдельные токены для каждого арендатора, чтобы выполнить любую операцию в этом арендаторе.
Пример. Предположим, что у вас есть мультитенантное приложение, зарегистрированное в арендаторе A, которое также используется арендаторами B, C и D. Это также создаст объекты SP в арендаторах B, C и D.
Поэтому, если вам нужно выполнить какую-либо операцию в арендаторе B, вам нужен токен для SP B и использовать связанный с ним секрет.
Короче говоря, вам нужны кредиты от всех арендаторов, если вы хотите выполнять эти операции в контексте приложения.