如何修改PowerShell脚本更新AAD应用Manifest的accessTokenAcceptedVersion为2
修改脚本设置accessTokenAcceptedVersion为2
你可以在创建应用的命令之后,添加一条Set-AzADApplication命令来指定accessTokenAcceptedVersion的值为2,不需要手动修改清单文件。完整脚本如下:
# 创建AAD应用 $uiApp = New-AzADApplication -DisplayName $uiAppDisplayName ` -AvailableToOtherTenants $false ` -ReplyUrls $replyUrls ` -RequiredResourceAccess $requiredResourceAccess # 更新应用的accessTokenAcceptedVersion为2 Set-AzADApplication -ObjectId $uiApp.Id -AccessTokenAcceptedVersion 2
说明:
- 利用
New-AzADApplication返回的对象$uiApp中的Id(即应用的ObjectId)定位要更新的应用。 Set-AzADApplication的-AccessTokenAcceptedVersion参数是Az模块专门用来设置该属性的,比直接修改清单更安全可靠,能避免手动编辑清单可能出现的格式错误。
如果你的Az模块版本较旧,没有上述参数,也可以通过直接修改清单的方式更新:
# 获取应用当前清单 $manifest = Get-AzADApplication -ObjectId $uiApp.Id | Select-Object -ExpandProperty Manifest # 将accessTokenAcceptedVersion设为2 $manifest.accessTokenAcceptedVersion = 2 # 提交更新后的清单 Set-AzADApplication -ObjectId $uiApp.Id -Manifest $manifest
内容的提问来源于stack exchange,提问作者user989988
相关产品推荐
相关产品推荐

