azure-active-directory - AzureAD - 用于应用程序注册的 oauth2AllowIdTokenImplicitFlow

标签 azure-active-directory microsoft-graph-api

当我尝试删除 PowerShell 创建的应用程序注册上的附加配置时。我遇到了一个奇怪的行为;

此命令az ad app update --id $app.appid --set oauth2AllowIdTokenImplicitFlow='false' 导致异常,即“az:在根上找不到属性'oauth2AllowIdTokenImplicitFlow'。将其作为附加属性发送”。但它确实应用该值。

是否没有记录的方法来自动执行此设置 - 因为它可以通过门户和 API 发送(按照 How to setup oauth2AllowIdTokenImplicitFlow in azure AD application from console? 拍摄后忘记)

我希望它成为许可授予的一部分..?

最佳答案

您共享的命令将不起作用,因为 oauth2AllowIdTokenImplicitFlow 不是 az ad app update 的正确语法(按照 Microsoft Document) .

正确的语法是

 az ad app update --id $app.appid --oauth2-allow-implicit-flow false

关于azure-active-directory - AzureAD - 用于应用程序注册的 oauth2AllowIdTokenImplicitFlow,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64370204/

相关文章:

c# - 从 C# 服务使用 Graph API 获取日历计划

azure 指定任务输出的放置位置

azure - 使用托管标识从 Azure 逻辑应用程序向 Azure Function 进行身份验证

office365 - 创建群组日历事件失败

azure-active-directory - 如何在 Microsoft Graph 中为统一组设置邮件地址?

microsoft-graph-api - 使用 Microsoft Graph API 更新邮件消息正文内容

azure - 通过使用 Azure AD 的代表流来限制用户范围

c# - 获取 Azure SQL Server 的 Azure AD token

azure - Azure 订阅 ID、AAD 租户 ID 和 AAD 应用程序客户端 ID 是否被视为 secret /PII?

azure-active-directory - 代币发行(AADSTS50013 : Assertion contains an invalid signature)