gpt4 book ai didi

azure-active-directory - 通过 CLI 将成员添加到 Azure Enterprise App

转载 作者:行者123 更新时间:2023-12-03 23:36:16 25 4
gpt4 key购买 nike

我们的 Azure AD 租户中有一个企业应用程序,用于将用户配置到另一个 SaaS 平台。目前,它只能使用“仅同步分配的用户和组”选项进行设置,因为我们不希望将整个目录带过来。

我的问题很简单,有没有办法使用 az-cli(当前安装了 2.0.60 版本)将用户添加到该企业应用程序?

我检查了:

  • az 广告
  • az 广告应用
  • az 角色分配(似乎仅适用于下面的订阅和资源)

我希望运行一个简单的角色分配命令,通过 upn/objectId 将用户添加到企业应用程序。

我团队中的每个人都使用 Mac,如果 PowerShellCore 有更好的支持,我们可以使用 PowerShellCore。

谢谢!

最佳答案

如果有帮助,我使用az rest 完成了此操作。我们这里都使用 Mac,PowerShell 核心似乎在一些地方出现问题(不支持基于证书的登录,并且 New-AzureADUserAppRoleAssignment cmdlet 对我们不起作用。我们使用的是预览版本。 Graph API 文档也非常错误,因此需要进行一些修改才能获得正确的端点和负载。示例如下:

az rest \
--method post \
--uri https://graph.microsoft.com/beta/users/$user/appRoleAssignments \
--body "{\"appRoleId\": \"$appRoleId\", \"principalId\": \"$user\", \"resourceId\": \"$spObjectId\"}" \
--headers "Content-Type=application/json"

如果有人感兴趣,可以发布上面设置变量的示例 bash 脚本吗?

关于azure-active-directory - 通过 CLI 将成员添加到 Azure Enterprise App,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55370886/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com