如何通过编程或自动化工具在Azure AD中添加自定义域名?
自动化Azure AD自定义域名添加与验证
一、完全复刻门户操作的自动化实现
1. Azure CLI 操作步骤
- 添加自定义域名:
az ad domain add --domain-name yourdomain.com - 获取DNS验证记录:
输出会包含TXT或CNAME类型的验证记录,需将其配置到域名的DNS服务商处。az ad domain show --domain-name yourdomain.com --query "verificationDnsRecords" - 验证域名:
等待DNS记录生效(通常5-10分钟)后执行:az ad domain verify --domain-name yourdomain.com
2. Azure PowerShell 操作步骤
- 先连接Azure AD:
Connect-AzureAD - 添加域名:
New-AzureADDomain -Name yourdomain.com - 获取验证记录:
Get-AzureADDomainVerificationDnsRecord -Name yourdomain.com - 配置DNS后验证:
Confirm-AzureADDomain -Name yourdomain.com
3. Terraform 操作步骤
使用AzureAD Provider实现,示例配置:
terraform { required_providers { azuread = { source = "hashicorp/azuread" version = "~> 2.41.0" } } } provider "azuread" {} # 创建未验证的域名 resource "azuread_domain" "example" { name = "yourdomain.com" verify_on_create = false # 先创建,待DNS配置后再验证 } # 输出验证记录(需手动配置到DNS服务商) output "domain_verification_records" { value = azuread_domain.example.verification_dns_records }
DNS配置生效后,修改verify_on_create = true并重新执行terraform apply完成验证。
二、企业应用编程创建的解决方案
你提到的“无法通过编程方式创建企业应用”大概率是权限或方法问题,企业应用完全可以自动化创建:
- Azure CLI 方式:
# 注册应用(对应门户中的"企业应用"的应用注册) az ad app create --display-name "My Enterprise App" --homepage "https://yourapp.com" --identifier-uris "https://yourapp.com/api" # 创建服务主体(完成企业应用的实例化) az ad sp create --id <应用ID> - Azure PowerShell 方式:
# 创建应用注册 $app = New-AzureADApplication -DisplayName "My Enterprise App" -HomePage "https://yourapp.com" -IdentifierUris "https://yourapp.com/api" # 创建服务主体 New-AzureADServicePrincipal -AppId $app.AppId - Terraform 方式:
resource "azuread_application" "example" { display_name = "My Enterprise App" homepage = "https://yourapp.com" identifier_uris = ["https://yourapp.com/api"] } resource "azuread_service_principal" "example" { client_id = azuread_application.example.client_id }
注意:执行上述操作需要账号拥有Application Administrator或Global Administrator权限;若需创建多租户应用,需在参数中指定
sign_in_audience = "AzureADMultipleOrgs"(Terraform)或对应CLI/PowerShell参数。
内容的提问来源于stack exchange,提问作者Alex Bishka
相关产品推荐
相关产品推荐

