【发布时间】:2017-01-26 23:54:35
【问题描述】:
在新的 Azure 门户中,我可以创建新的应用程序注册。我发现此操作包含多个我想通过 Graph API 实现的步骤。
这是我想用 Graph API 模拟的门户体验:
- 在应用注册刀片中,我按下 Add+ 链接以创建 注册测试应用 A。
- 我单击测试应用程序 A 并打开此应用程序注册的刀片。 在此刀片中,本地目录中的托管应用程序的值 是一个名为 Test App A 的链接。
- 我单击该链接并单击一个新的企业应用程序 - 预览 测试应用程序 A 的刀片打开。在该刀片上,删除链接已启用 并且可点击。在管理链接下的那个刀片上 存在条件访问。
- 我关闭所有刀片并打开企业应用程序刀片。那里 在管理下,我点击所有应用程序。
- 在企业应用程序上 - 我看到的所有应用程序视图测试 已列出应用 A。
这就是我使用 Graph API 所做的事情:
- 我向https://graph.windows.net/{tenant}/applications?api-version=1.6 发送 POST 请求以创建测试应用 A。
- 我单击测试应用程序 A 并打开此应用程序注册的刀片。 在此刀片中,本地目录中的托管应用程序的值 是文本登录到应用程序以创建本地实例。
- 我向https://graph.windows.net/{tenant)/servicePrincipals?api-version=1.6 发送 POST 请求以创建服务主体。请求的 JSON 正文仅包含属性 appId,其值是测试应用程序 A 的应用程序 ID。这会将本地目录中托管应用程序的值更改为名为测试应用程序 A 的链接。
- 我单击该链接并单击一个新的企业应用程序 - 预览 测试应用程序 A 的刀片打开。在该刀片上,删除链接被禁用 并且不可点击。在管理链接下的那个刀片上 缺少条件访问。
- 我关闭所有刀片并打开企业应用程序刀片。那里 在管理下,我点击所有应用程序。
- 在企业应用程序上 - 所有应用程序查看应用程序测试 应用 A 未列出。
我错过了什么?在第 3 步中我还必须发送哪些属性。我还需要做什么?
【问题讨论】:
-
您可以做的一件事是转到Graph Explorer,找到您的服务主体和应用程序,并将它们与门户创建的进行比较。
-
很酷的工具。不需要提琴手:-)
标签: azure-active-directory azure-ad-graph-api