You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Portal无法找到Microsoft Graph API App,如何使其可见供管理员审批?

解决方案

1. 用客户端ID精准搜索企业应用

当用户首次触发权限同意时,Azure AD应自动在租户生成对应的企业应用实例,但可能因名称同步延迟或本地化问题导致搜不到。让客户管理员直接搜索应用的Client ID(注册时生成的唯一标识),而非应用名称,通常能定位到目标企业应用。

2. 手动创建服务主体(企业应用实例)

如果搜索仍无结果,让管理员通过PowerShell或Graph API手动创建服务主体:

  • PowerShell命令:
    New-AzADServicePrincipal -ApplicationId <你的应用Client ID>
    
  • Graph API请求:
    POST https://graph.microsoft.com/v1.0/servicePrincipals
    Content-Type: application/json
    {
      "appId": "<你的应用Client ID>"
    }
    

创建完成后,该应用会直接出现在Azure Portal的企业应用列表中。

3. 检查租户的应用筛选与安全配置

部分租户可能限制了可见应用范围:

  • 让管理员在企业应用页面,确认筛选器选择的是「所有应用程序」,而非仅「Azure AD库应用」;
  • 排查租户的条件访问策略、应用权限管理规则,确认没有阻止该应用的可见性。

4. 生成管理员直接同意链接绕开搜索

如果暂时无法解决可见性问题,可以直接给客户管理员提供管理员同意链接,无需在Portal中找到应用即可完成权限审批。链接格式如下:

https://login.microsoftonline.com/{客户租户ID}/adminconsent?client_id=<你的应用Client ID>&scope=offline_access%20User.Read%20Calendars.ReadWrite%20Presence.ReadWrite

让管理员替换{客户租户ID}为他们的租户ID,访问链接后即可直接完成权限审批。

5. 关于signInAudience与应用验证的说明

  • signInAudience设为AzureADandPersonalMicrosoftAccount是合规的,但部分严格配置的租户可能对多受众应用有可见性限制,可尝试临时切换为AzureADMultipleOrgs测试(注意此设置会禁止个人账户登录);
  • 未验证的应用确实可能在部分租户受限制,但你已验证它能在部分租户运行,因此核心问题还是租户侧的实例创建或配置,而非验证状态。

内容的提问来源于stack exchange,提问作者casaout

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.23 04:09:55