A cloud-based identity and access management service for securing user authentication and resource access
Admin consent not applying for multi-tenant app
Hello!
We are experiencing an issue with our multi-tenant app.
Admin consent URL is being used correctly: https://login.microsoftonline.com/organizations/v2.0/adminconsent?client_id={CLIENT_ID}&redirect_uri={REDIRECT_URI}&scope=Mail.Send%20User.Read%20offline_access
Admin is a Global Administrator.
All required permissions are delegated (Mail.Send, User.Read, offline_access).
App is multi-tenant and the redirect URI is correctly registered.
Users still see repeated consent requests after admin approval, even in clean browsers.
We have verified that the admin has clicked the consent link, but the consent does not seem to apply properly for users.
Has anyone encountered this behavior, or is there a recommended way to ensure tenant-wide admin consent applies correctly for v2.0 multi-tenant apps?
Thank you for any guidance.