【发布时间】:2020-10-21 05:33:32
【问题描述】:
使用 Azure CLI 2.x,我找不到在 Azure AD 门户中公开 API 部分下“添加范围”的方法。
我看到的是,如果我在创建应用程序时传递 --identifier-uris,APP ID URI 和 Scope 会自动设置:
`az ad app create --display-name "$appName" --identifier-uris "https://$tenantDomain/$appName" --reply-urls "$replyUrl" --oauth2-allow-implicit-flow true`
不是我期望的,也不是我想要的
所以,我从 create 命令中删除了 --identifier-urls 并手动添加了我想要的范围。然后我通过清单看到我在 OAuth2Permissions 下寻找的内容,如下所示。我可以用新的 guid 将它放入 manifest.json 并以某种方式插入吗?
什么 CLI 命令支持明确支持定义范围? 然后添加一个客户端应用我需要选择定义的Scope,这个是怎么引用的?
文档非常稀少,IMO。这个参考非常有用,但这里没有谈到添加范围和客户端。 https://docs.microsoft.com/en-us/cli/azure/ad?view=azure-cli-latest。非常感谢任何对示例或文档的帮助。
【问题讨论】:
标签: azure azure-active-directory azure-cli2 azure-ad-powershell-v2