PowerShell Set-AzureADApplication权限

时间:2019-07-19 14:24:22

标签: powershell azure-active-directory service-principal

我一直在尝试开发PowerShell脚本,该脚本将使我们能够向广告应用添加回复网址。该脚本可以正常运行,直到到达需要更新应用程序的部分为止,即会调用“ Set-AzureADApplication”。我不断收到权限不足错误。有谁知道我需要什么特权才能运行该应用?enter image description here

2 个答案:

答案 0 :(得分:0)

Azure AD可以使用以下多个角色授予管理应用程序的权限:https://docs.microsoft.com/en-us/azure/active-directory/users-groups-roles/directory-assign-admin-roles

应用程序管理员:具有此角色的用户可以创建和管理企业应用程序,应用程序注册和应用程序代理设置的所有方面。

应用程序开发人员:当“用户可以注册应用程序”设置设置为“否”时,具有此角色的用户可以创建应用程序注册。

全局管理员/公司管理员:具有此角色的用户可以访问Azure Active Directory中的所有管理功能...

答案 1 :(得分:0)

我认为您的问题与 Powershell执行策略有关。

您可以在执行代码之前运行以下PS命令:

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process -Force