如何从Entra ID中的应用对象读取目录扩展属性?
读取Entra ID应用对象的目录扩展属性
问题说明
默认调用Get-MgApplication -ApplicationId App1时,不会返回目录扩展属性——这类属性属于扩展字段,必须显式指定才能被查询返回。
解决步骤
1. 获取完整的扩展属性名称
先通过Get-MgApplicationExtensionProperty -ApplicationId App2拿到扩展属性的定义,其中的Name字段就是该属性的完整标识(格式通常为extension_<App2客户端ID去除连字符>_<自定义属性名>),直接复制这个Name值即可。
2. 用PowerShell显式查询扩展属性
在Get-MgApplication命令中通过-Property参数指定要返回的扩展属性,同时可以保留默认需要的字段(比如id、displayName):
Get-MgApplication -ApplicationId App1 -Property "id","displayName","<完整扩展属性名>"
或者用Select-Object过滤结果:
Get-MgApplication -ApplicationId App1 | Select-Object id, displayName, <完整扩展属性名>
3. 直接调用Graph API查询
如果使用Graph API请求,在$select参数中指定扩展属性:
GET https://graph.microsoft.com/v1.0/applications/App1?$select=id,displayName,<完整扩展属性名>
注意事项
- 操作账号需要具备
Application.Read.All或Directory.Read.All权限才能读取应用的扩展属性。 - 若扩展属性为多值类型,返回结果会以数组形式呈现,需按需处理。
内容的提问来源于stack exchange,提问作者Shuzheng
相关产品推荐
相关产品推荐

