使用PowerShell MS Graph创建的应用在Azure企业应用面板中不可见
问题描述
通过PowerShell的MS Graph命令创建Azure AD应用及服务主体后,应用注册可见但企业应用面板找不到:
- 执行命令:
New-MgApplication -DisplayName 'oidc auto' New-MgServicePrincipal -AppId 'XXXXXXXXXXXXXXXXXXX' - 命令执行成功,但仅在应用注册面板能看到“oidc auto”,企业应用面板无该条目。
原因
默认使用New-MgServicePrincipal创建的服务主体不会自动出现在企业应用面板,企业应用面板仅展示标记为「适用于企业集成」的服务主体,这类主体通常带有特定标签或已配置企业级使用场景(如用户分配、SSO设置)。
解决方案
1. 确认服务主体存在
先验证服务主体是否已成功创建:
Get-MgServicePrincipal -Filter "AppId eq 'XXXXXXXXXXXXXXXXXXX'"
检查返回结果中的DisplayName和Id,确认目标服务主体存在。
2. 让服务主体显示在企业应用面板
方法一:创建服务主体时添加标签
创建时指定-Tags参数,添加企业集成标记:
New-MgServicePrincipal -AppId 'XXXXXXXXXXXXXXXXXXX' -Tags @("WindowsAzureActiveDirectoryIntegratedApp")
方法二:为已存在的服务主体添加标签
如果服务主体已创建,通过更新操作添加标签:
# 获取目标服务主体 $sp = Get-MgServicePrincipal -Filter "AppId eq 'XXXXXXXXXXXXXXXXXXX'" # 更新标签 Update-MgServicePrincipal -ServicePrincipalId $sp.Id -Tags @("WindowsAzureActiveDirectoryIntegratedApp")
3. 验证操作
完成上述步骤后,刷新Azure门户的企业应用面板,即可找到名为“oidc auto”的条目。
内容的提问来源于stack exchange,提问作者user3249911
相关产品推荐
相关产品推荐

