Azure AD-如何以编程方式设置应用程序清单属性(accesTokenAcceptedVersion设置为v2和signInAudience)? [英] Azure AD - how to set app manifest properties programatically (accessTokenAcceptedVersion to v2 and signInAudience)?

查看:11
本文介绍了Azure AD-如何以编程方式设置应用程序清单属性(accesTokenAcceptedVersion设置为v2和signInAudience)?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

有没有办法通过API编程将清单属性"accesTokenAcceptedVersion"设置为2?这是必需的,因为问题解释here-我们的代码需要新的STS,失败错误为:

WWW-AUTIFICATE:承载错误="INVALID_TOKEN",ERROR_DESCRIPTION="The 访问群体无效"

由于STS旧:"ISS":"https://sts.windows.net/.../"。同样,我们也希望设置"signInAudience"属性,以便我们的应用程序可以在B2C中显示:

{
...
"accessTokenAcceptedVersion": 2,    
...
"signInAudience": "AzureADandPersonalMicrosoftAccount",    
...
}

未在powershellcliapi(see also)中看到任何内容

如果我捕获门户网络流量,我可以看到设置graph.windows.net/myorganization/aplicaitons/{GUID}?api-version=2.0属性的JSON补丁:

"accesTokenAcceptedVersion":2,

"signInAudience":"AzureADandPersonalMicrosoftAccount",

但它还设置了一些其他属性--而且似乎没有记录在案的做事方式?

"logo@odata.mediaContentType":"application/json;odata=minimalmetadata"

和签名者更改设置:

"supportsConversion":True,

推荐答案

查看beta图形接口:

请注意,这仍然只在Microsoft Graph的测试版API下可用。

这篇关于Azure AD-如何以编程方式设置应用程序清单属性(accesTokenAcceptedVersion设置为v2和signInAudience)?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆