You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用托管ID验证Azure Communication Services及AD应用其他注册方式

Azure Communication Services托管身份验证的AAD应用注册多途径操作指南

完全支持通过Azure Portal、PowerShell两种途径完成配合ACS托管身份验证使用的AAD注册应用创建操作,具体操作步骤如下:

1. Azure Portal操作步骤

  • 登录Azure Portal,进入「Azure Active Directory」服务页面
  • 在左侧导航栏选择「应用注册」选项,点击顶部「新注册」按钮
  • 填写应用显示名称,选择支持的账户类型(仅内部使用可直接选择「仅此组织目录中的账户」),重定向URI可留空,点击「注册」完成基础创建
  • 进入已创建应用的「API权限」页面,点击「添加权限」,搜索并选择「Azure Communication Services」,按需勾选适配业务的委托权限/应用权限,配置完成后点击「授予<租户名>管理员同意」即可完成权限配置

2. PowerShell操作步骤

首先需确保本地已安装Azure AD PowerShell模块,未安装可执行以下命令完成安装:
Install-Module -Name AzureAD -Scope CurrentUser

具体创建及配置流程命令如下:

# 连接到租户的Azure AD
Connect-AzureAD

# 创建AAD注册应用,替换为你自定义的应用名称
$appName = "ACS集成托管身份应用"
$registeredApp = New-AzureADApplication -DisplayName $appName

# 获取ACS服务主体信息
$acsSp = Get-AzureADServicePrincipal -Filter "DisplayName eq 'Azure Communication Services'"

# 配置所需权限,示例为授予ACS Contributor权限,可按需替换为细粒度权限
$requiredPermission = $acsSp.AppRoles | Where-Object {$_.Value -eq "Contributor"}
$resourceAccess = New-Object Microsoft.Open.AzureAD.Model.ResourceAccess
$resourceAccess.Id = $requiredPermission.Id
$resourceAccess.Type = "Role"

$requiredResourceAccess = New-Object Microsoft.Open.AzureAD.Model.RequiredResourceAccess
$requiredResourceAccess.ResourceAppId = $acsSp.AppId
$requiredResourceAccess.ResourceAccess = @($resourceAccess)

# 为注册应用绑定权限配置
Set-AzureADApplication -ObjectId $registeredApp.ObjectId -RequiredResourceAccess @($requiredResourceAccess)

# 创建应用对应的服务主体并授予管理员同意
$appSp = New-AzureADServicePrincipal -AppId $registeredApp.AppId
Grant-AzureADAppRoleAssignment -ObjectId $appSp.ObjectId -ResourceId $acsSp.ObjectId -Id $requiredPermission.Id -PrincipalId $appSp.ObjectId

注:你可根据实际业务场景调整所需的ACS权限,无需直接授予全量Contributor权限,进一步缩小权限范围提升安全性

内容的提问来源于stack exchange,提问作者Maa

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 19:36:02