You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过PowerShell脚本将UI应用ID加入Azure AD API应用的knownClientApplications列表

使用PowerShell将UI应用程序ID添加到API应用的knownClientApplications列表

下面提供两种常用的PowerShell实现方式,分别基于Microsoft Graph PowerShell模块(推荐,AzureAD模块已弃用)和AzureAD模块:

方式一:使用Microsoft Graph PowerShell模块

步骤1:安装并连接到Microsoft Graph

如果未安装模块,先执行安装命令:

Install-Module Microsoft.Graph -Scope CurrentUser -Force

连接到Graph,需要具备Application.ReadWrite.All权限:

Connect-MgGraph -Scopes "Application.ReadWrite.All"

步骤2:执行更新脚本

替换占位符为你的实际应用ID,运行以下脚本:

# 定义你的UI和API应用程序ID
$uiAppId = "你的UI应用程序ID"
$apiAppId = "你的API应用程序ID"

# 获取API应用的现有配置
$apiApp = Get-MgApplication -ApplicationId $apiAppId

# 处理knownClientApplications列表,避免重复添加
$knownClients = $apiApp.KnownClientApplications
if (-not $knownClients) {
    $knownClients = @($uiAppId)
}
elseif ($uiAppId -notin $knownClients) {
    $knownClients += $uiAppId
}

# 将更新后的列表写回API应用
Update-MgApplication -ApplicationId $apiAppId -KnownClientApplications $knownClients

方式二:使用AzureAD模块(已弃用,仅兼容旧环境)

步骤1:安装并连接到Azure AD

如果未安装模块,先执行安装命令:

Install-Module AzureAD -Scope CurrentUser -Force

连接到Azure AD:

Connect-AzureAD

步骤2:执行更新脚本

替换占位符后运行:

# 定义你的UI和API应用程序ID
$uiAppId = "你的UI应用程序ID"
$apiAppId = "你的API应用程序ID"

# 获取API应用的现有配置
$apiApp = Get-AzureADApplication -Filter "AppId eq '$apiAppId'"

# 处理knownClientApplications列表,避免重复添加
$knownClients = $apiApp.KnownClientApplications
if (-not $knownClients) {
    $knownClients = @($uiAppId)
}
elseif ($uiAppId -notin $knownClients) {
    $knownClients += $uiAppId
}

# 将更新后的列表写回API应用
Set-AzureADApplication -ObjectId $apiApp.ObjectId -KnownClientApplications $knownClients

注意事项

  • 确保你的账号拥有应用程序管理员或全局管理员权限,否则无法修改应用配置
  • 执行脚本前确认UI和API应用均存在于目标Azure AD租户中
  • 脚本已包含重复判断,避免多次添加同一个UI应用ID

内容的提问来源于stack exchange,提问作者user989988

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 20:55:22