You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过编程或自动化工具在Azure AD中添加自定义域名?

自动化Azure AD自定义域名添加与验证

一、完全复刻门户操作的自动化实现

1. Azure CLI 操作步骤

  • 添加自定义域名:
    az ad domain add --domain-name yourdomain.com
    
  • 获取DNS验证记录:
    az ad domain show --domain-name yourdomain.com --query "verificationDnsRecords"
    
    输出会包含TXT或CNAME类型的验证记录,需将其配置到域名的DNS服务商处。
  • 验证域名:
    等待DNS记录生效(通常5-10分钟)后执行:
    az ad domain verify --domain-name yourdomain.com
    

2. Azure PowerShell 操作步骤

  • 先连接Azure AD:
    Connect-AzureAD
    
  • 添加域名:
    New-AzureADDomain -Name yourdomain.com
    
  • 获取验证记录:
    Get-AzureADDomainVerificationDnsRecord -Name yourdomain.com
    
  • 配置DNS后验证:
    Confirm-AzureADDomain -Name yourdomain.com
    

3. Terraform 操作步骤

使用AzureAD Provider实现,示例配置:

terraform {
  required_providers {
    azuread = {
      source  = "hashicorp/azuread"
      version = "~> 2.41.0"
    }
  }
}

provider "azuread" {}

# 创建未验证的域名
resource "azuread_domain" "example" {
  name                = "yourdomain.com"
  verify_on_create    = false # 先创建,待DNS配置后再验证
}

# 输出验证记录(需手动配置到DNS服务商)
output "domain_verification_records" {
  value = azuread_domain.example.verification_dns_records
}

DNS配置生效后,修改verify_on_create = true并重新执行terraform apply完成验证。

二、企业应用编程创建的解决方案

你提到的“无法通过编程方式创建企业应用”大概率是权限或方法问题,企业应用完全可以自动化创建:

  • Azure CLI 方式:
    # 注册应用(对应门户中的"企业应用"的应用注册)
    az ad app create --display-name "My Enterprise App" --homepage "https://yourapp.com" --identifier-uris "https://yourapp.com/api"
    # 创建服务主体(完成企业应用的实例化)
    az ad sp create --id <应用ID>
    
  • Azure PowerShell 方式:
    # 创建应用注册
    $app = New-AzureADApplication -DisplayName "My Enterprise App" -HomePage "https://yourapp.com" -IdentifierUris "https://yourapp.com/api"
    # 创建服务主体
    New-AzureADServicePrincipal -AppId $app.AppId
    
  • Terraform 方式:
    resource "azuread_application" "example" {
      display_name     = "My Enterprise App"
      homepage         = "https://yourapp.com"
      identifier_uris  = ["https://yourapp.com/api"]
    }
    
    resource "azuread_service_principal" "example" {
      client_id = azuread_application.example.client_id
    }
    

注意:执行上述操作需要账号拥有Application Administrator或Global Administrator权限;若需创建多租户应用,需在参数中指定sign_in_audience = "AzureADMultipleOrgs"(Terraform)或对应CLI/PowerShell参数。

内容的提问来源于stack exchange,提问作者Alex Bishka

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 05:11:11