【问题标题】:Azure AD B2C Application won't show up as an option to add role assignment. (Graph API)Azure AD B2C 应用程序不会显示为添加角色分配的选项。 (图形 API)
【发布时间】:2021-04-20 00:39:26
【问题描述】:

我正在关注此文档: https://docs.microsoft.com/en-us/azure/active-directory-b2c/microsoft-graph-get-started?tabs=app-reg-ga

我发现另一个我认为适合我的情况的问题得到了回答: https://docs.microsoft.com/en-us/answers/questions/199433/can39t-add-role-assignments-to-azure-b2c-applicati.html

我的问题是,当我尝试按照文档的“启用用户删除和密码更新”部分操作时,我注册的应用程序不会作为选项出现。

我还注意到“请允许几分钟以使权限完全传播”的通知。但我已经用了 2 个小时了,所以我认为这不是问题。

这是我的应用程序及其 API 权限:

还有我的 B2C 租户:

【问题讨论】:

  • 看来,这不受支持,即使它在文档中说明。如果我尝试通过图形 api 将应用程序添加到角色,这是响应:“应用程序类型的对象无法分配给角色”
  • 我在here 上提出了同样的问题,并得到了微软的回复。本质上,他们不知道为什么会发生这种情况,并且已经联系了支持工程师。收到回复后,我会尝试在此处更新。

标签: microsoft-graph-api azure-ad-b2c


【解决方案1】:

微软已经对这个问题on this thread作了如下回答:

大家好 · 感谢您与我们联系。

用户界面似乎有问题。我会将问题报告给产品团队并予以解决。

但是,到目前为止,您可以按照以下步骤并使用 PowerShell 将应用程序添加到用户管理员角色:

  • 安装最新的 Azure AD PowerShell 模块。

  • 运行 Connect-AzureAD -TenantId Your_B2CTenant.onmicrosoft.com 并使用该租户中的全局管理员帐户登录。

  • 运行 Get-AzureADDirectoryRole cmd 并复制用户管理员角色的对象 ID。

  • 导航到 Azure AD > 企业应用程序 > 搜索应用并复制应用的对象 ID。

  • 运行 Add-AzureADDirectoryRoleMember -ObjectId object_ID_copied_in_Step3 -RefObjectId object_ID_copied_in_Step4 cmdlet。

要进行验证,请导航到 Azure AD B2C > 角色和管理员 > 用户管理员。您应该会看到此角色下存在的应用程序

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-09-18
    • 1970-01-01
    • 2020-05-09
    • 2015-07-17
    • 2018-02-03
    • 1970-01-01
    相关资源
    最近更新 更多