You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求AzureAD中‘平台配置’的基础Terraform代码及移动端/桌面端配置方案

Azure AD 应用平台配置(移动端/桌面端)Terraform 代码实现

完整代码示例

以下代码对应 Azure Portal 中「平台配置」→「添加平台」→「移动和桌面应用」的操作,可直接用于配置支持移动端/桌面端的 Azure AD 应用:

terraform {
  required_providers {
    azuread = {
      source  = "hashicorp/azuread"
      version = "~> 2.41.0" # 推荐使用稳定版本
    }
  }
}

provider "azuread" {
  # 认证方式按需选择:本地 az login 认证、服务主体认证等
}

# 创建 Azure AD 应用注册
resource "azuread_application" "mobile_desktop_app" {
  display_name = "我的移动桌面应用"
  description  = "支持移动端/桌面端登录的应用示例"

  # 配置移动端/桌面端平台(对应GUI的「移动和桌面应用」选项)
  public_client {
    # 对应GUI中添加的重定向URI,桌面/移动应用常用格式如 msal{客户端ID}://auth
    redirect_uris = [
      "msal${azuread_application.mobile_desktop_app.client_id}://auth",
      "http://localhost" # 本地调试常用回调地址
    ]
    enable_id_token_issuance = true # 启用ID令牌颁发,用于身份验证流程
  }

  # 可选:配置基础API权限(如用户读取权限)
  required_resource_access {
    resource_app_id = "00000003-0000-0000-c000-000000000000" # Microsoft Graph API固定ID
    resource_access {
      id   = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read 权限ID
      type = "Scope"
    }
  }
}

# 可选:创建应用服务主体(用于权限分配等场景)
resource "azuread_service_principal" "mobile_desktop_app" {
  client_id = azuread_application.mobile_desktop_app.client_id
}

与GUI操作的对应说明

代码中的配置完全映射Azure Portal的可视化操作:

  1. azuread_application 对应「应用注册」的新建操作
  2. public_client 块对应「平台配置」中添加的「移动和桌面应用」类型
  3. redirect_uris 就是你在GUI弹窗中填入的重定向地址
  4. enable_id_token_issuance 对应启用身份令牌颁发的默认设置

内容的提问来源于stack exchange,提问作者Utkarsh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 02:10:53