【问题标题】:Finding Azure AD Schema Extension AppId in Microsoft Graph在 Microsoft Graph 中查找 Azure AD 架构扩展 AppId
【发布时间】:2018-03-11 17:10:09
【问题描述】:

如果通过 Azure AD Connect 同步自定义属性,则会对 Azure AD 进行架构扩展,并且在 Azure AD 中创建了一个关联的应用程序,其中包含“租户架构扩展应用程序”的DisplayName

不幸的是,这些扩展名是唯一的,extension_AppIdGuid_attributeName 也是如此。

使用 Azure AD PowerShell 模块,很容易找到:

$ExtensionGuid = ((Get-AzureADApplication | 
    Where-Object {$_.DisplayName -eq "Tenant Schema Extension App"}).AppId).Replace("-","")

这些也可以在 Microsoft Graph 中查询。但是,我无法在 Microsoft Graph 中找到一种机制来查找 AppId 是什么。

我已查询:

  • /organization
  • /schemaExtensions
  • /$metadata

Azure AD Graph 似乎具备这种能力,但它正在消失,而 Microsoft Graph 是未来。我想要它在那里。任何帮助表示赞赏。

【问题讨论】:

    标签: azure-active-directory microsoft-graph-api


    【解决方案1】:

    您可以通过以下查询在 Microsoft Graph 中找到租户架构扩展应用:

    https://graph.microsoft.com/beta/applications?$filter=displayName eq 'Tenant Schema Extension App'
    

    与 Azure AD Graph 的 Application 对象具有 idappId 不同,Microsoft Graph 应用程序对象只有一个 id 属性,该属性对应于 Azure AD Graph 中的 appId 值。

    注意:根据GET /applications 的 Microsoft Graph 文档,您需要以下任何权限:

    • 委派(工作或学校帐户):Directory.Read.All、Directory.ReadWrite.All、Directory.AccessAsUser.All
    • 应用程序:Directory.Read.All、Directory.ReadWrite.All

    【讨论】:

    • 太棒了。所以,现在我遇到了权限问题,我似乎无法找出我需要授予自己哪些权限。有关如何确定这一点的任何指导?
    • 没关系,我只是不耐烦。它需要:Directory.Read.All
    • 您能否对答案进行投票并将问题标记为已回答?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-02
    • 1970-01-01
    • 2022-07-29
    • 2019-03-10
    相关资源
    最近更新 更多