如何获取Azure应用所属的直接组?API相关疑问
解答
你没有遗漏任何内容——Azure AD中,当你将应用添加到组时,实际是以服务主体的身份加入的,因此直接使用服务主体的memberOf API即可获取该应用所属的直接组。
具体逻辑和操作步骤:
- Azure AD的应用注册包含两个核心对象:应用对象(全局层面的应用定义)和服务主体(应用在特定租户内的实例)。应用被添加到组的操作,实际关联的是当前租户下对应的服务主体。
- 首先,通过应用的客户端ID(Client ID)查询到对应的服务主体:
GET /servicePrincipals?$filter=appId eq '{你的应用Client ID}' - 拿到服务主体的ID后,调用其
memberOf接口即可获取所属直接组:GET /servicePrincipals/{服务主体ID}/memberOf
内容的提问来源于stack exchange,提问作者fhcat
相关产品推荐
相关产品推荐

