Как назначить пользователей в собственное приложение в Azure AD

Я создал пользователей и зарегистрировал собственное приложение в Azure AD. По умолчанию приложению назначается владелец. Как привязать вновь созданных пользователей к регистрации в приложении? Я могу сделать это без каких-либо проблем для типа веб-приложений.

На следующем снимке экрана показаны доступные мне параметры:

Screen-print

2
задан 19 April 2017 в 18:35
1 ответ

Вы можете назначать пользователей собственным приложениям с помощью командлетов в PowerShell.

Следующие командлеты назначают пользователя приложению без ролей.

$appId = (Get-AzureADApplication -SearchString “<Your App's display name>”).AppId
$user = Get-AzureADUser -searchstring "<Your user's UPN>"
$servicePrincipal = Get-AzureADServicePrincipal -Filter “appId eq ‘$appId'”
New-AzureADUserAppRoleAssignment -ObjectId $user.ObjectId -PrincipalId $user.ObjectId -ResourceId $servicePrincipal.ObjectId -Id ([Guid]::Empty)

Подробнее о команде для назначения роль пользователя в приложении см. в следующей статье.

https://docs.microsoft.com/en-us/powershell/module/azuread/New-AzureADUserAppRoleAssignment?view=azureadps-2.0

4
ответ дан 3 December 2019 в 09:58

Теги

Похожие вопросы