如何将user_impersonation{scope}的api权限授予另一个azure广告应用程序



我正在尝试以程序方式向Azure AD App授予user_impersonation=作用域权限。但不幸的是,我没有得到正确的用户身份验证GUID。我从另一个应用程序清单文件中获取了它,但它似乎每次都会更改。有人能在这里帮我吗。

我尝试了以下命令来授予访问

az广告应用程序权限add--id--api--api权限user_impersonation=范围

我已经找到了使用以下方法的方法,请建议它是否正确

$sp=Get-AzureADServicePrincipal-ObjectId"ObjectId"$sp。Oauth2Permissions|select Id,AdminConsentDisplayName,Value

为此,您可以获得以下信息:

Id AdminConsent DisplayName值

fb5a-c16f-4e30-49cd-ad2b3访问数据显示用户模拟

一旦你突出显示了ID,你就可以输入下面的命令

az广告应用程序权限add--id"appid"--api"resourceid"--api权限fb5a5asncdb-c16f-4e30-49cd-ada072b3=范围

中提琴也很管用。

相关内容

最新更新