关于Azure AD登录应用无法编辑ReplyUrls及门户操作的技术咨询
Azure AD 登录应用的ReplyUrls管理问题解析
我来帮你梳理下这个Azure AD登录应用的ReplyUrls管理问题——我之前也帮不少开发者排查过类似的情况:
- 首先明确一个核心事实:所有通过Azure AD创建的登录应用,都会自动生成对应的企业应用,这是当前平台的默认机制,没有办法取消这个关联。
- 关于ReplyUrls的编辑限制,确实存在新旧门户的差异:
- 在早期,有独立的Azure AD登录应用管理网站,以及Azure经典门户,在经典门户里是可以直接找到并编辑ReplyUrls选项的;
- 但切换到新的Azure门户后,不管是从「企业应用」入口创建应用,还是从「应用注册」入口创建,都遇到了UI层面的编辑障碍:
- 只有在应用注册首次创建的流程中,可以设置ReplyUrls;一旦创建完成,回到应用列表再进入该应用的详情页,这个编辑选项就找不到了,完全没法通过UI进行后续修改;
- 另外这类应用还具备一些和企业应用绑定的特性(比如权限继承、租户级别的管理关联等),进一步限制了UI层面的自定义操作。
如果需要修改已创建应用的ReplyUrls,目前只能通过命令行或者API来操作:
- 使用Azure AD PowerShell模块:
# 先通过应用名称查询获取应用ObjectId $app = Get-AzureADApplication -Filter "DisplayName eq '你的应用名称'" # 更新ReplyUrls列表 Set-AzureADApplication -ObjectId $app.ObjectId -ReplyUrls @("https://your-new-domain.com/callback", "https://another-domain.com/login") - 使用Microsoft Graph API:
发送PATCH请求到目标应用的API端点,请求体指定新的ReplyUrls列表:PATCH https://graph.microsoft.com/v1.0/applications/{application-id} Content-Type: application/json { "replyUrls": ["https://your-new-domain.com/callback", "https://another-domain.com/login"] }
内容的提问来源于stack exchange,提问作者James Hancock
相关产品推荐
相关产品推荐

