Azure Portal创建Client Secret添加Display Name及PowerShell实现疑问
关于Azure AD应用程序Client Secret添加Display Name的解决方案
一、Azure Portal中创建带Display Name的Client Secret
- 登录Azure Portal,找到目标Azure AD应用注册(App Registrations)
- 进入应用详情页后,左侧菜单选择Certificates & secrets
- 切换到Client secrets标签,点击New client secret
- 在弹窗里,Description字段就是你要的Display Name,填好后选择过期时间,点击Add
- 生成后会显示密钥的Value和ID,Value仅会显示一次,记得及时保存
二、PowerShell中创建带Display Name的Client Secret
1. AzureAD模块的限制
你之前尝试的Get-AzureADApplication、Get-AzureADApplicationPasswordCredential这类AzureAD模块命令,确实无法设置Display Name——因为该模块的New-AzureADApplicationPasswordCredential参数里没有对应的描述字段,所以这条路走不通。
2. Microsoft Graph PowerShell模块实现方法
目前只有Microsoft Graph模块支持创建带Display Name的Client Secret,操作步骤如下:
- 先安装并导入模块:
Install-Module Microsoft.Graph -Scope CurrentUser -Force Import-Module Microsoft.Graph.Applications - 连接到Graph,需要
Application.ReadWrite.All权限:Connect-MgGraph -Scopes "Application.ReadWrite.All" - 用
New-MgApplicationPassword命令创建,其中DisplayName就是自定义的名称:
把New-MgApplicationPassword -ApplicationId "<你的应用Client ID>" -DisplayName "测试环境密钥" -EndDateTime (Get-Date).AddMonths(6)<你的应用Client ID>替换成目标应用的ID,EndDateTime可以按需设置过期时间。 - 执行后会返回SecretText(即密钥Value)和Id,SecretText只能查看一次,务必保存好。
内容的提问来源于stack exchange,提问作者SHASHI KANT
相关产品推荐
相关产品推荐

