Описание тега azure-app-registration

1 ответ

Сброс и добавление секретов клиента для субъектов-служб в Azure Active Directory с помощью Azure CLI не отражается на портале.

Это либо ошибка, либо есть другое место, где я могу получить доступ к этим записям. Вот сценарий: Я создаю новую регистрацию приложения с помощью CLI: az ad sp create-for-rbac --name sp-name --role Contributor --years 2 --scope /subscriptions/xxx-xx…
1 ответ

Невозможно установить утверждения клиента при получении токена конфиденциального клиентского приложения.

Я пытаюсь использовать библиотеку Python MSAL для вызова другого пользовательского API в Azure(предоставляется через AppRegistration с открытой областью API). Я пишу демон-приложение, которое будет делать запрос. Следуйте документации Azure здесь: h…
0 ответов

Как управлять ролями приложения Azure из внешнего приложения

Я создаю приложение, которое использует доступ на основе ролей и создало пользовательские роли приложения в регистрации приложения Azure, а также назначило некоторым пользователям роли в корпоративном приложении. Мой вопрос: можем ли мы удалить и на…
0 ответов

На странице регистрации приложения Azure: в чем разница между «Настроенными разрешениями» и «Другими разрешениями, настроенными для xxxAD»?

На странице «Портал Azure — регистрация приложения» разрешения могут быть назначены в «Настроенные разрешения» или «Другие разрешения, предоставленные для AD », я хотел бы понять, Разница между ними В каком сценарии любой из них предпочтительнее Я п…
1 ответ

Не удается обновить тему партнера Azure Event Grid из PowerShell AzureFunction

Я хочу обновить подписку темы партнера Azure Event Grid, чтобы изменить ExpirationDateTime. Для этого я использую PowerShell AzureFunction , прошедшую проверку подлинности с помощью регистрации приложения в GraphAPI. Я использую функцию Update-MgSub…
0 ответов

Как определить роль приложения для регистрации приложения для сценария PowerShell

У меня есть довольно простой сценарий PowerShell, который (успешно) использует учетную запись RunAs для аутентификации; поскольку RunAs уходит в отставку, я переключился на учетные данные клиента/секрета, определенные через регистрацию приложения. Т…
2 ответа

Azure: Python SDK для вывода списка и расчета секретов клиентов с просроченной регистрацией приложений.

Я ищу способ подключения к Azure SDK через Python, чтобы получить список секретов регистрации приложений с истекшим сроком действия до истечения срока действия 30 дней. Я знаю, что это можно сделать с помощью Powershell, но как бы мы поступили с под…
1 ответ

Регистрация приложения Azure AD различается между ролями

У меня есть регистрация приложения в Azure AD с ролями приложения (например, роль1, роль2). В отличие от этого приложения, к нему подключаются несколько сред и возвращают роль. Можно ли каким-то образом указать роль в зависимости от того, кто к ней …
1 ответ

Приложение Blazor, использующее регистрацию приложения Adzue, получает бесконечный цикл после развертывания, но работает локально

У меня есть приложение Blazor, которое получает бесконечный цикл при входе в систему. Я не могу понять это. Я использую регистрацию приложений Azure — это работает локально. Локальные перенаправления.. http://localhost:54155/signin-oidc Я добавил ht…
2 ответа

Как подключиться к Azure через модули PowerShell, используя субъект-службу зарегистрированного приложения?

Мне нужно создать сценарий powershell, который запрашивает ресурсы Azure. У меня есть регистрация приложения. Регистрация приложений дает нам следующую информацию: # --- APP REGISTRATION OUTPUT # appId = "***** APP ID *******" # displayName = "**** …
1 ответ

Статическое веб-приложение Azure — пользовательская проверка подлинности удостоверения в Azure AD

Я новичок в приложении Azure Static и изо всех сил пытаюсь заставить Azure AD SSO работать с регистрацией приложения Azure AD . Я просмотрел уже имеющиеся вопросы о переполнении стека, но в ответах отсутствует конфигурация маршрутизации в файле stat…
0 ответов

Статическое веб-приложение Azure с настраиваемой проверкой подлинности (Azure AD) имеет цикл входа

Я пытаюсь создать пользовательскую проверку подлинности для статического веб-приложения Azure. Я следовал руководству по назначению ролей через Graph API . У меня это работает для двух пользователей, все остальные получают цикл входа в систему. Доба…
1 ответ

Можно ли манипулировать арендатором из другого арендатора в Azure?

Я новичок в Azure, и меня беспокоит один вопрос. Можно ли создать мультитенантную логику в Azure с одним «Общим» AAD, который содержит приложения-функции и другие арендаторы (более 20), которые должны использовать эти приложения для управления своим…
0 ответов

Разрешения для SAAS в Azure AD

Я хочу разработать продукт SAAS, в котором арендаторы из разных организаций могут войти в мое приложение, и есть определенный набор настраиваемых разрешений, которые я хочу создать для своего приложения, которые позволят пользователям получать досту…
1 ответ

Как передать настраиваемый параметр для создания токена доступа и получить его при проверке токена в Azure AD

Я создаю токен Bearer из Azure AD, используя следующее URL-адрес — https://login.microsoftonline.com/{tenantId}/oauth2/v2.0/token Метод запроса — POST Полезная нагрузка - { "client_id": "", "client_secret": "", "scope: "", "grant_type": "client_cred…
0 ответов

Invoke-RestMethod: неавторизованный клиент для получения токена аутентификации

Я создал регистрацию приложения в AzureActive Directory. Я пытаюсь вызвать лазурное объявление, прошедшее проверку подлинности с помощью приведенного ниже сценария PowerShell, но оно всегда отображает ошибку: $clientID = '<clientID>' $secretKe…
2 ответа

Ошибка при попытке создать подключение к службе в azure devops

Мое требование — использовать службы Azure Devops для создания подключения к службам, поэтому я создал приложение Azure AD на портале Azure. В настройках проекта Azure Devops я создал новое подключение к службе, но когда я нажимаю «Проверить», выдае…
1 ответ

Использование конечной точки токена версии 2 по-прежнему дает токен версии 1: Azure Active Directory

Я создал новую регистрацию приложения и установил области для Application.Read.All и User.Read.All. Я представил одну пользовательскую область как access_as_user. Использование конечной точки токена v2 по-прежнему дает токены v1, что сейчас является…
0 ответов

Устранение неполадок проверки подлинности функций Azure после повторного сопоставления приложения

Возникла проблема с функцией Azure, использующей проверку подлинности Microsoft. Изначально функция была настроена с параметрами аутентификации по умолчанию и работала должным образом. Однако после удаления сопоставления и повторного сопоставления т…
0 ответов

Добавление областей в приложение Azure AD с помощью Powershell (предоставление API)

Я хочу добавить область действия в приложение Azure AD или субъект-службу (пользовательский интерфейс = предоставление API) с помощью Powershell. $app = New-MgApplication -DisplayName $name -SignInAudience "AzureADMyOrg" Update-MgApplication -Applic…