如何通过PowerShell脚本将UI应用ID加入Azure AD API应用的knownClientApplications列表
使用PowerShell将UI应用程序ID添加到API应用的knownClientApplications列表
下面提供两种常用的PowerShell实现方式,分别基于Microsoft Graph PowerShell模块(推荐,AzureAD模块已弃用)和AzureAD模块:
方式一:使用Microsoft Graph PowerShell模块
步骤1:安装并连接到Microsoft Graph
如果未安装模块,先执行安装命令:
Install-Module Microsoft.Graph -Scope CurrentUser -Force
连接到Graph,需要具备Application.ReadWrite.All权限:
Connect-MgGraph -Scopes "Application.ReadWrite.All"
步骤2:执行更新脚本
替换占位符为你的实际应用ID,运行以下脚本:
# 定义你的UI和API应用程序ID $uiAppId = "你的UI应用程序ID" $apiAppId = "你的API应用程序ID" # 获取API应用的现有配置 $apiApp = Get-MgApplication -ApplicationId $apiAppId # 处理knownClientApplications列表,避免重复添加 $knownClients = $apiApp.KnownClientApplications if (-not $knownClients) { $knownClients = @($uiAppId) } elseif ($uiAppId -notin $knownClients) { $knownClients += $uiAppId } # 将更新后的列表写回API应用 Update-MgApplication -ApplicationId $apiAppId -KnownClientApplications $knownClients
方式二:使用AzureAD模块(已弃用,仅兼容旧环境)
步骤1:安装并连接到Azure AD
如果未安装模块,先执行安装命令:
Install-Module AzureAD -Scope CurrentUser -Force
连接到Azure AD:
Connect-AzureAD
步骤2:执行更新脚本
替换占位符后运行:
# 定义你的UI和API应用程序ID $uiAppId = "你的UI应用程序ID" $apiAppId = "你的API应用程序ID" # 获取API应用的现有配置 $apiApp = Get-AzureADApplication -Filter "AppId eq '$apiAppId'" # 处理knownClientApplications列表,避免重复添加 $knownClients = $apiApp.KnownClientApplications if (-not $knownClients) { $knownClients = @($uiAppId) } elseif ($uiAppId -notin $knownClients) { $knownClients += $uiAppId } # 将更新后的列表写回API应用 Set-AzureADApplication -ObjectId $apiApp.ObjectId -KnownClientApplications $knownClients
注意事项
- 确保你的账号拥有应用程序管理员或全局管理员权限,否则无法修改应用配置
- 执行脚本前确认UI和API应用均存在于目标Azure AD租户中
- 脚本已包含重复判断,避免多次添加同一个UI应用ID
内容的提问来源于stack exchange,提问作者user989988
相关产品推荐
相关产品推荐

