能否通过Microsoft Graph获取Azure Active Directory的Tenant ID、Client ID及Client Secret?
关于通过Microsoft Graph获取Azure AD Tenant ID、Client ID和Client Secret的说明
- Tenant ID(租户ID):可以通过Microsoft Graph获取。调用
GET /organization接口,返回结果中的id字段即为Tenant ID,仅需基础访问权限即可查询。 - Client ID(客户端ID):可以通过Microsoft Graph获取。调用
GET /applications(查询应用注册)或GET /servicePrincipals(查询服务主体)接口,返回结果中的appId字段就是Client ID,需要具备Application.Read.All(应用权限)或Directory.Read.All(委派权限)这类对应权限。 - Client Secret(客户端密钥):无法通过Microsoft Graph获取明文密钥。Azure AD仅存储密钥的哈希值,不会保留明文内容。密钥仅在创建时可见,一旦离开创建页面就无法再查看,若密钥丢失只能重新生成新的客户端密钥。
内容的提问来源于stack exchange,提问作者daycg
相关产品推荐
相关产品推荐

