powershell命令New-AzureADApplication仅支持一个名为“ Oauth2AllowImplicitFlow”的参数,该参数仅为隐式流启用ID令牌,但是没有任何参数也可以启用访问令牌。
Powershell是否受支持,还是应使用graph API来更新单个字段?
答案 0 :(得分:1)
Azure AD Graph API具有两个用于隐式流的属性:
oauth2AllowIdTokenImplicitFlow
-在隐式流中启用ID令牌发行oauth2AllowImplicitFlow
-在隐式流中启用访问令牌发布这两个中,只能使用当前的Azure AD PowerShell模块设置第二个:
Set-AzureADApplication -ObjectId "{id}" -Oauth2AllowImplicitFlow $true
Azure AD PowerShell模块当前无法为隐式流启用或禁用ID令牌发行。您需要直接使用Azure AD Graph执行此操作。