如何通过Azure Graph REST API切换企业应用的用户登录启用状态?
编程切换企业应用“允许用户登录?”开关的实现方案
要通过代码实现这个开关的切换,你需要使用Microsoft Graph API操作对应的服务主体(Service Principal),具体步骤如下:
- 定位目标企业应用对应的服务主体ID:可以调用
GET /servicePrincipals并通过displayName筛选找到目标应用的ID。 - 发送
PATCH请求到/servicePrincipals/{servicePrincipalId}端点,请求体中设置accountEnabled属性的值:{ "accountEnabled": true // true=允许登录,false=禁止登录 } - 权限要求:你的应用必须拥有
Application.ReadWrite.All或Directory.ReadWrite.All的应用权限/委派权限(根据认证方式选择)。
官方文档相关说明
官方文档中关于Service Principal资源的更新章节明确了accountEnabled属性的作用——该属性直接控制服务主体的启用状态,对应企业应用界面上的“允许用户登录?”开关。文档还涵盖了请求格式验证、常见错误(比如权限不足、服务主体不存在)的处理方式。
内容的提问来源于stack exchange,提问作者john
相关产品推荐
相关产品推荐

