如何使用Az CLI或Azure PowerShell注册Azure AD B2C应用
创建Azure AD B2C应用的Az CLI与PowerShell方案
Az CLI 操作方式
操作前请先确保已切换到目标B2C租户的上下文,所需操作步骤如下:
- 安装Azure AD扩展(首次使用需要执行):
az extension add --name azure-ad - 登录到B2C租户:
az login --tenant <你的B2C租户域名/租户ID> - 执行应用创建命令,以下为单页应用示例,可根据实际场景调整参数:
az ad app create --display-name "<自定义应用名称>" --sign-in-audience "AzureADandPersonalMicrosoftAccount" --web-redirect-uris "<你的应用回调地址>" --enable-id-token-issuance true
*参数说明:如果仅允许当前B2C租户内的账号登录,可将sign-in-audience参数值修改为AzureADMyOrg;需要授权码流获取访问令牌的场景,可追加--enable-access-token-issuance true参数。
Azure PowerShell 操作方式
推荐使用官方最新的Microsoft Graph PowerShell模块进行操作:
- 安装Microsoft Graph模块(首次使用需要执行):
Install-Module Microsoft.Graph -Scope CurrentUser - 连接到目标B2C租户,申请应用读写权限:
Connect-MgGraph -TenantId "<你的B2C租户ID>" -Scopes "Application.ReadWrite.All" - 执行应用创建命令,示例如下:
$appCreateParams = @{ DisplayName = "<自定义应用名称>" SignInAudience = "AzureADandPersonalMicrosoftAccount" Web = @{ RedirectUris = @("<你的应用回调地址>") ImplicitGrantSettings = @{ EnableIdTokenIssuance = $true } } } New-MgApplication @appCreateParams
*如果需要创建服务端应用、原生客户端等其他类型的应用,调整对应配置参数即可。
内容的提问来源于stack exchange,提问作者hitman126
相关产品推荐
相关产品推荐

