如何使用Powershell在Azure AD应用程序中为隐式流启用访问令牌

时间:2019-07-17 20:36:02

标签: powershell azure-active-directory microsoft-graph

powershell命令New-AzureADApplication仅支持一个名为“ Oauth2AllowImplicitFlow”的参数,该参数仅为隐式流启用ID令牌,但是没有任何参数也可以启用访问令牌。

Powershell是否受支持,还是应使用graph API来更新单个字段?

1 个答案:

答案 0 :(得分:1)

Azure AD Graph API具有两个用于隐式流的属性:

  • oauth2AllowIdTokenImplicitFlow-在隐式流中启用ID令牌发行
  • oauth2AllowImplicitFlow-在隐式流中启用访问令牌发布

这两个中,只能使用当前的Azure AD PowerShell模块设置第二个:

Set-AzureADApplication -ObjectId "{id}" -Oauth2AllowImplicitFlow $true

Azure AD PowerShell模块当前无法为隐式流启用或禁用ID令牌发行。您需要直接使用Azure AD Graph执行此操作。