【发布时间】:2018-02-15 00:53:26
【问题描述】:
如今,作为 Azure Active Directory 应用程序的管理员授予 OAuth 同意的唯一方法似乎是通过 Azure 门户。有没有办法通过 PowerShell 以编程方式执行此操作?如果没有,是否有计划在未来添加此支持?
【问题讨论】:
-
Steve,我编写了一个 PowerShell 函数来设置 Azure AD 应用程序的一般权限(委托权限和应用程序权限)。请参阅github.com/Azure-Samples/… 我不确定这是否也会提供管理员同意。
-
太棒了,这很有帮助。感谢您分享。
-
您需要为委派权限创建 OAuth2PermissionGrants(consentType="AllPrincipals" 和 principalId=null),并为应用权限创建 AppRoleAssignments(在应用的服务主体上)。我相信你可以用
New-AzureADServiceAppRoleAssignment做第二个,不确定第一个是否有cmdlet。无论如何,这就是按钮的作用。 -
@juunas 您引用的命令行开关来自哪个库?我在 Azure SDK for PowerShell 中没有看到那个。
-
Azure AD powershell v2:docs.microsoft.com/en-us/powershell/azure/active-directory/…
标签: azure azure-active-directory