You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取多租户Azure应用注册的用户同意日期?

获取Azure应用注册的客户同意日期及服务条款配置证明方法

一、查询客户对应用的同意日期

目前没有直接返回客户同意服务条款/隐私声明具体日期的专属API,但可以通过两种方式间接获取相关佐证信息:

  • 使用Microsoft Graph API的oauth2PermissionGrants端点:该端点会返回租户内用户或服务主体对应用的权限同意记录,其中consentDateTime字段为用户/租户完成权限同意的时间。如果你的服务条款和隐私声明是绑定在Azure AD的权限同意流程中展示的,这个时间可作为间接证明。调用示例:
    GET https://graph.microsoft.com/v1.0/oauth2PermissionGrants?$filter=clientId eq '你的应用ID'
    
  • 查看Azure AD审计日志:在Azure门户进入Azure Active Directory -> 日志 -> 审计日志,筛选“类别”为ApplicationManagement、“活动”为Consent to application的记录,日志中会包含同意时间、操作用户信息及对应应用ID。日志默认保留90天,如需更长留存可配置导出至存储账户或Log Analytics。

二、证明应用初期已设置服务条款和隐私声明链接

  • 检查应用注册版本历史:在Azure门户的应用注册 -> 目标应用 -> 概述 -> 版本历史记录中,可查看应用配置的变更历史。若服务条款和隐私声明链接为初期设置,这里会记录对应配置的变更时间与内容(注:版本历史可能受Azure保留策略限制,未必能追溯到最早配置)。
  • 查看应用清单历史:应用注册的清单文件变更会被留存,进入应用注册 -> 清单 -> 历史记录,可查看不同版本的清单内容,检查info字段下的termsOfServiceUrl和privacyStatementUrl是否在早期版本已配置完成。

补充说明

如果你的应用是通过自定义同意页面展示服务条款,而非依赖Azure AD默认同意流程,相关同意记录需查看自身应用的业务日志或数据库,Azure不会保存此类场景下的同意信息。

内容的提问来源于stack exchange,提问作者Agyss

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 10:42:02