- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个场景,需要将应用程序从 DevOps 管道添加到安全组。我有以下运行良好的场景:
if (!((Get-AzADGroupMember -ObjectId ((Get-AzADGroup -DisplayName $groupName).id)).DisplayName -eq $appName)) {Add-AzADGroupMember -MemberObjectId (Get-AzADServicePrincipal -DisplayName $appName).id -TargetGroupObjectId (Get-AzADGroup -DisplayName $groupName).id} else {"member is already part of the group"}
最佳答案
虽然 AAD Graph 已处于弃用路径,但 MS Graph 和 AAD Graph 的权限不能混淆,它们并不相同。
可以使用fiddler4捕获Powershell Az cmdlet的请求,发现底层实际上调用的是AAD Graph而不是MS Graph。
当我们使用access token调用官方API时,API需要验证access token是否有效。
有一个名为 aud
的声明,表示您正在调用的资源。当您在 Azure AD 应用中分配 MS Graph 权限(例如:https://graph.microsoft.com/user.read
),但您调用的资源是 AAD Graph https 时://graph.windows.net/
,MS Graph 权限肯定不会包含在访问 token 中。而此时所需的权限应该是https://graph.windows.net/user.read
。这就是为什么您收到错误没有足够的权限来完成操作。
因此在这种情况下,您应该继续使用 AAD Graph 权限。
不用担心 AAD Graph 的退役。在那一天之前,MS 应该能够提供从 AAD Graph 到 MS Graph 的迁移或其他方式,使其仍然可以工作,而无需用户做太多事情。
关于azure - ADAL 到 MSAL - 权限不足,无法完成操作,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65932401/
我想在我公司的 Intranet 中,在 Internet 上放置一个 Web 服务,以使合作伙伴能够访问该 Web 服务提供的信息。 目前,Web 服务位于 SOA 中,我决定将所有内容都迁移到 R
是the Scribe OAuth library (用Java编写)支持3足OAuth ? 这里有人说它只适用于两条腿: How do I use OAuth within my GWT appli
在 React 中使用 Redux 进行 OAuth2 身份验证的可接受方法是什么? 我当前的设置涉及使用 Redux-Auth-Wrapper 包装 react 路由器组件,如果用户未经过身份验证,
OAuth 1.0a 凭证需要以明文形式(或以明文形式检索的方式)存储在服务器上,至少在进行 2 腿身份验证时,我是否正确?假设您使用的是 HTTPS 或其他 TLS,这不是比使用用户名和加盐 + 哈
我是一名优秀的程序员,十分优秀!