求AzureAD中‘平台配置’的基础Terraform代码及移动端/桌面端配置方案
Azure AD 应用平台配置(移动端/桌面端)Terraform 代码实现
完整代码示例
以下代码对应 Azure Portal 中「平台配置」→「添加平台」→「移动和桌面应用」的操作,可直接用于配置支持移动端/桌面端的 Azure AD 应用:
terraform { required_providers { azuread = { source = "hashicorp/azuread" version = "~> 2.41.0" # 推荐使用稳定版本 } } } provider "azuread" { # 认证方式按需选择:本地 az login 认证、服务主体认证等 } # 创建 Azure AD 应用注册 resource "azuread_application" "mobile_desktop_app" { display_name = "我的移动桌面应用" description = "支持移动端/桌面端登录的应用示例" # 配置移动端/桌面端平台(对应GUI的「移动和桌面应用」选项) public_client { # 对应GUI中添加的重定向URI,桌面/移动应用常用格式如 msal{客户端ID}://auth redirect_uris = [ "msal${azuread_application.mobile_desktop_app.client_id}://auth", "http://localhost" # 本地调试常用回调地址 ] enable_id_token_issuance = true # 启用ID令牌颁发,用于身份验证流程 } # 可选:配置基础API权限(如用户读取权限) required_resource_access { resource_app_id = "00000003-0000-0000-c000-000000000000" # Microsoft Graph API固定ID resource_access { id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read 权限ID type = "Scope" } } } # 可选:创建应用服务主体(用于权限分配等场景) resource "azuread_service_principal" "mobile_desktop_app" { client_id = azuread_application.mobile_desktop_app.client_id }
与GUI操作的对应说明
代码中的配置完全映射Azure Portal的可视化操作:
azuread_application对应「应用注册」的新建操作public_client块对应「平台配置」中添加的「移动和桌面应用」类型redirect_uris就是你在GUI弹窗中填入的重定向地址enable_id_token_issuance对应启用身份令牌颁发的默认设置
内容的提问来源于stack exchange,提问作者Utkarsh
相关产品推荐
相关产品推荐

