Azure active directory 如何在Azure AD同步API中更新秘密令牌属性?

Azure active directory 如何在Azure AD同步API中更新秘密令牌属性?,azure-active-directory,Azure Active Directory,我试图找到一种方法,通过编程方式更改企业应用程序(非目录应用程序)的属性,特别是“资源调配”刀片中的秘密令牌和租户ULR,从而允许在AAD和支持它的外部应用程序(例如SaaS应用程序)之间同步用户/组对象 我的客户有一个严格的策略,定期轮换Azure中的所有机密和密钥,因此他们希望能够有一个自动化运行手册,可以在应用程序(实际上是一个支持此同步的Azure DataRicks实例)以及AAD中更改该令牌 我检查了是否存在直接PowerShell支持,但找不到适用于此场景的特定cmdlet(尝试了

我试图找到一种方法,通过编程方式更改企业应用程序(非目录应用程序)的属性,特别是“资源调配”刀片中的秘密令牌和租户ULR,从而允许在AAD和支持它的外部应用程序(例如SaaS应用程序)之间同步用户/组对象

我的客户有一个严格的策略,定期轮换Azure中的所有机密和密钥,因此他们希望能够有一个自动化运行手册,可以在应用程序(实际上是一个支持此同步的Azure DataRicks实例)以及AAD中更改该令牌

我检查了是否存在直接PowerShell支持,但找不到适用于此场景的特定cmdlet(尝试了AAD PowerShell 2.0的GA和预览版本)

我找到了一个描述AAD同步API的很好的文档页面——但是,我找不到如何更新Secret Token属性


理想情况下,我希望看到关于如何使用同步API更改特定属性的REST调用的代码示例。一个PowerShell示例会更好。非常感谢您的帮助。谢谢。

以下是如何为非图库SCIM应用程序执行此操作:

用实际servicePrincipal对象ID替换servicePrincipal之后的GUID

对于非gallery SCIM应用程序的应用程序,可以在synchronizationTemplate对象的metadata->configurationFields部分找到所需的凭据名称:


亚伦,谢谢你的帮助。
{ 
    value: [ 
        { key: "BaseAddress", value: "xxxxxxxxxxxxxxxxxxxxx" },
        { key: "SecretToken", value: "xxxxxxxxxxxxxxxxxxxxx" }
     ]
}