如何使用托管ID验证Azure Communication Services及AD应用其他注册方式
Azure Communication Services托管身份验证的AAD应用注册多途径操作指南
完全支持通过Azure Portal、PowerShell两种途径完成配合ACS托管身份验证使用的AAD注册应用创建操作,具体操作步骤如下:
1. Azure Portal操作步骤
- 登录Azure Portal,进入「Azure Active Directory」服务页面
- 在左侧导航栏选择「应用注册」选项,点击顶部「新注册」按钮
- 填写应用显示名称,选择支持的账户类型(仅内部使用可直接选择「仅此组织目录中的账户」),重定向URI可留空,点击「注册」完成基础创建
- 进入已创建应用的「API权限」页面,点击「添加权限」,搜索并选择「Azure Communication Services」,按需勾选适配业务的委托权限/应用权限,配置完成后点击「授予<租户名>管理员同意」即可完成权限配置
2. PowerShell操作步骤
首先需确保本地已安装Azure AD PowerShell模块,未安装可执行以下命令完成安装:Install-Module -Name AzureAD -Scope CurrentUser
具体创建及配置流程命令如下:
# 连接到租户的Azure AD Connect-AzureAD # 创建AAD注册应用,替换为你自定义的应用名称 $appName = "ACS集成托管身份应用" $registeredApp = New-AzureADApplication -DisplayName $appName # 获取ACS服务主体信息 $acsSp = Get-AzureADServicePrincipal -Filter "DisplayName eq 'Azure Communication Services'" # 配置所需权限,示例为授予ACS Contributor权限,可按需替换为细粒度权限 $requiredPermission = $acsSp.AppRoles | Where-Object {$_.Value -eq "Contributor"} $resourceAccess = New-Object Microsoft.Open.AzureAD.Model.ResourceAccess $resourceAccess.Id = $requiredPermission.Id $resourceAccess.Type = "Role" $requiredResourceAccess = New-Object Microsoft.Open.AzureAD.Model.RequiredResourceAccess $requiredResourceAccess.ResourceAppId = $acsSp.AppId $requiredResourceAccess.ResourceAccess = @($resourceAccess) # 为注册应用绑定权限配置 Set-AzureADApplication -ObjectId $registeredApp.ObjectId -RequiredResourceAccess @($requiredResourceAccess) # 创建应用对应的服务主体并授予管理员同意 $appSp = New-AzureADServicePrincipal -AppId $registeredApp.AppId Grant-AzureADAppRoleAssignment -ObjectId $appSp.ObjectId -ResourceId $acsSp.ObjectId -Id $requiredPermission.Id -PrincipalId $appSp.ObjectId
注:你可根据实际业务场景调整所需的ACS权限,无需直接授予全量Contributor权限,进一步缩小权限范围提升安全性
内容的提问来源于stack exchange,提问作者Maa
相关产品推荐
相关产品推荐

