You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Logic Apps:无需认证获取租户FDQN名称的方法咨询

解决方案:Azure Logic Apps中租户ID转FDQN

核心结论:无认证无法实现

租户FDQN(如xxx.onmicrosoft.com)属于Azure AD租户的核心信息,所有能获取该信息的官方接口(Microsoft Graph、Azure AD连接器)均要求身份认证,必须具备对应权限才能访问,不存在无认证的可行路径。

两种可行实现方法

方法1:使用Azure AD内置连接器

这是最简便的方式,Logic Apps内置了Azure AD连接器,直接调用即可:

  • 在Logic Apps工作流中添加Azure AD连接器的「获取租户」(Get Tenant)操作
  • 配置连接器认证:推荐使用Logic Apps的系统托管身份,也可使用服务主体
  • 将已获取的租户ID(变量)作为「Tenant ID」参数传入
  • 操作返回结果中,defaultDomainName字段即为目标FDQN,将其存入变量即可

示例配置步骤:

  1. 确保已将租户ID存入变量(如var_TenantID)
  2. 添加「获取租户」操作,Tenant ID填写@variables('var_TenantID')
  3. 添加「设置变量」操作,变量值设为@body('Get_Tenant')?['defaultDomainName']

方法2:调用Microsoft Graph API(HTTP操作)

若需更灵活的控制,可直接调用Graph API:

  • 添加HTTP操作,请求方法选GET,URL设为https://graph.microsoft.com/v1.0/tenantDetails
  • 配置OAuth 2.0认证:选择Azure AD身份提供商,授予应用权限Directory.Read.All
  • 发送请求后,解析返回的JSON响应,value数组中的defaultDomainName字段即为FDQN
  • 提取该字段值并保存到变量

注:若租户存在多个域名,tenantDetails会返回所有域名,defaultDomainName对应租户的默认域名,即你需要的FDQN。

权限要求

无论采用哪种方法,Logic Apps的身份(托管身份/服务主体)必须被授予Azure AD的Directory.Read.All应用权限,否则会触发权限不足的错误。

内容的提问来源于stack exchange,提问作者Leonardo van de Weteringh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 05:21:27