Azure AD-如何以编程方式设置应用清单属性(将accessTokenAcceptedVersion设置为v2和signInAudience)?

时间:2019-09-06 18:24:23

标签: azure-active-directory azure-ad-b2c azure-cli azure-ad-powershell-v2

是否可以通过API以编程方式将清单属性“ accessTokenAcceptedVersion”设置为2?由于问题here的解释,这是必需的-我们的代码期望新的STS失败,并显示:

  

WWW-Authenticate:承载错误=“ invalid_token”,error_description =“ The   观众无效”

由于是旧的sts:“ iss”:“ https://sts.windows.net/.../”。同样,也希望设置“ signInAudience”属性,以便我们的应用程序可以显示在B2C中:

{
...
"accessTokenAcceptedVersion": 2,    
...
"signInAudience": "AzureADandPersonalMicrosoftAccount",    
...
}

powershellcliapisee also)中看不到任何东西

如果我捕获了门户网络流量,则可以在graph.windows.net/myorganization/aplicaitons/{GUID}?api-version=2.0上看到PATCH,其中它设置了JSON属性:

  

“ accessTokenAcceptedVersion”:2,

  

“ signInAudience”:“ AzureADandPersonalMicrosoftAccount”,

但是它还设置了另一个属性-似乎没有记载的处理方式?

  

“ logo@odata.mediaContentType”:“ application / json; odata = minimalmetadata”

和签收受众更改集:

  

“ supportsConvergence”:是,

1 个答案:

答案 0 :(得分:2)

签出beta图形API:

请注意,这仍然仅在Microsoft Graph的beta API下可用。