使用MS Graph SDK for Java为客户端应用分配应用权限咨询
关于两个参数的解答
- principalId:你理解的没错,该参数就是「Client Application」对应的服务主体(service principal)的对象ID。
你可以通过两种方式获取:- Azure Portal路径:登录Azure Portal进入Azure Active Directory,在左侧菜单选择「企业应用程序」,搜索你的「Client Application」应用名称,点击进入详情页后,概览板块展示的「对象ID」就是要填的principalId。注意不要和应用注册页展示的「应用程序(客户端)ID」混淆,两者是不同的字段。
- Graph API查询:调用
servicePrincipals接口,按Client Application的displayName或appId过滤,返回结果中的id字段即为该参数值。
- resourceId:你的判断是正确的,该参数就是配置了自定义应用角色的「API」应用对应的服务主体的对象ID。
获取方式和principalId一致,在Azure Active Directory的「企业应用程序」列表中搜索「API」应用的名称,进入详情页后概览板块的「对象ID」即为resourceId,也可以通过Graph API查询servicePrincipal对象获取对应的id字段。
内容的提问来源于stack exchange,提问作者horizon
相关产品推荐
相关产品推荐

