我正在尝试使用在AzureAD中创建的服务主体通过PowerShell脚本进行连接。我成功创建了SP,创建了密钥,还创建了一个自签名证书并将其与帐户关联。我知道如何使用Connect-AzureAD,但Connect-MSOLservice似乎不允许我输入所需的值。
我已经尝试使用标准连接字符串,就像您使用Connect-AzureAD一样,但是它似乎并没有采用相同的输入。
Connect-MsolService -TenantId "xxxx" -ApplicationId "xxxx" -CertificateThumbprint "xxxx"
我希望有人可以向我展示或指出如何使用与服务主体相关的密钥或证书来使用Connect-MSOLservice命令。
答案 0 :(得分:0)
无法使用服务主体通过“ Connect-MSOLservice”来连接AAD
原因:
实际上,MSOL Powershell是Office 365 Powershell。它设计用于管理O365在线服务。因此,只能通过Office 365用户登录。
因此,您不能对来宾用户和服务主体使用Connect-MsolService,因为它们不是O365用户。