Azure active directory Azure Active Diretcory企业应用程序-应用程序所有权

Azure active directory Azure Active Diretcory企业应用程序-应用程序所有权,azure-active-directory,Azure Active Directory,在Azure广告应用程序注册中,我们有“所有者”选项卡。它显示“除了具有管理任何应用程序权限的用户外,此处列出的用户还可以查看和编辑此应用程序注册。”。我们的文档显示,“更改应用程序属性,如应用程序请求的名称和权限” 应用程序所有者能否更改“API权限”/“授予许可”/“添加权限”等?如果是,他们是如何做到的(编程方式、API、PowerShell模块?) 应用程序所有权图像-应用程序所有者将能够更改/添加API权限,但他将无法对管理员同意所需的权限授予同意,若要要求最终用户在每次进行身份验证时

在Azure广告应用程序注册中,我们有“所有者”选项卡。它显示“除了具有管理任何应用程序权限的用户外,此处列出的用户还可以查看和编辑此应用程序注册。”。我们的文档显示,“更改应用程序属性,如应用程序请求的名称和权限”

应用程序所有者能否更改“API权限”/“授予许可”/“添加权限”等?如果是,他们是如何做到的(编程方式、API、PowerShell模块?)


应用程序所有权图像-

应用程序所有者将能够更改/添加API权限,但他将无法对
管理员同意所需的权限授予同意,若要要求最终用户在每次进行身份验证时同意应用程序,请将
&prompt=同意
附加到身份验证请求URL,更多细节见此

要更改/添加广告应用程序的API权限,您可以使用powershell,请参阅此


应用程序所有者将能够更改/添加API权限,但他将无法授予所需
管理员同意
的权限,要要求最终用户在每次进行身份验证时同意应用程序,请将
&prompt=同意
附加到身份验证请求URL,更多详细信息请参见此

要更改/添加广告应用程序的API权限,您可以使用powershell,请参阅此


如果我的回复有帮助,请单击我回复左侧的标记以接受它作为答案。如果我的答复有帮助,请单击答复左侧的标记以接受答复。或任何关心让我知道。
$req = New-Object -TypeName "Microsoft.Open.AzureAD.Model.RequiredResourceAccess"
$acc1 = New-Object -TypeName "Microsoft.Open.AzureAD.Model.ResourceAccess" -ArgumentList "e1fe6dd8-ba31-4d61-89e7-88639da4683d","Scope"
$acc2 = New-Object -TypeName "Microsoft.Open.AzureAD.Model.ResourceAccess" -ArgumentList "798ee544-9d2d-430c-a058-570e29e34338","Role"
$req.ResourceAccess = $acc1,$acc2
$req.ResourceAppId = "00000003-0000-0000-c000-000000000000"
Set-AzureADApplication -ObjectId 1048db5f-f5ff-419b-8103-1ce26f15db31 -RequiredResourceAccess $req