You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于租户ID/订阅获取Azure AD注册应用列表及Graph API使用疑问

为何查询Azure AD注册应用列表需要使用Graph API

你要基于租户ID拉取Azure Active Directory(AAD)注册应用的完整列表,只能通过Graph API实现,核心原因如下:

  • 资源归属逻辑隔离:Azure订阅的资源管理接口(ARM)仅负责管理计算、存储、网络这类业务资源,而AAD注册应用是租户级的身份资源,不归属于任意单个Azure订阅,ARM接口没有这类身份资源的查询能力,只能通过专门的身份资源访问接口也就是Graph API查询。
  • 敏感数据权限校验适配:拉取应用的Client ID、凭据属性这类敏感身份数据,需要单独的AAD权限校验(比如Application.Read.All这类应用级权限),这套权限校验逻辑仅集成在Graph API服务中,其他接口没有对应的鉴权能力,无法合法返回这类敏感数据。
  • 字段原生支持无需额外适配:Graph API的applications查询端点原生返回所有应用注册的属性,其中appId字段就是你需要的Client ID,直接调用GET https://graph.microsoft.com/v1.0/applications即可批量拉取全租户的应用注册数据,不需要做额外的字段映射或数据转换。

注意:Client Secret这类凭据的明文值仅会在创建时返回一次,后续通过Graph API查询仅能获取到凭据的ID、过期时间这类非敏感元数据,无法查询到已创建凭据的完整明文内容。
补充:你查阅的Azure Active Directory Graph API已经正式弃用,目前所有AAD资源的查询都建议使用Microsoft Graph v1.0版本接口。

内容的提问来源于stack exchange,提问作者Amita Singh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.01 11:36:06