【发布时间】:2020-12-04 08:22:57
【问题描述】:
必填网址: https://docs.microsoft.com/en-us/azure/active-directory/develop/application-consent-experience
https://login.microsoftonline.com/common/adminconsent?client_id={ApplicationId}&state=12345&redirect_uri={应用的重定向网址}
请帮忙
【问题讨论】:
-
如果您是全局管理员,您可以通过门户或 PowerShell 批准这些权限。这就是你所追求的吗?
-
你是对的...一旦获得批准,我就可以获取权限...但是无法手动批准数千个应用程序。
-
您可以使用带有 AzureAD 模块的 PowerShell 脚本来进行同意。您基本上需要为每个应用程序所需的每个应用程序权限(每个权限一个)创建应用程序角色分配,并为每个所需的委托权限集(每个目标 API 一个)授予 OAuth2 权限。参考:docs.microsoft.com/en-us/graph/api/resources/… 和 docs.microsoft.com/en-us/graph/api/resources/…。创建这些是运行管理员同意所做的。
-
@Junnas 感谢您的回复,您的回答帮助了我。我找到了另一种方法来解决这个问题。
标签: azure-active-directory microsoft-graph-api