Azure AD - как программно настроить свойства манифеста приложения (для accessTokenAcceptedVersion значение v2 и signInAudience)?

Есть ли способ программно через API установить для свойства манифеста accessTokenAcceptedVersion значение 2? Это необходимо из-за проблемы, описанной здесь - в нашем код ожидает новую STS, не работает:

WWW-Authenticate: Bearer error = "invalid_token", error_description = "Недопустимая аудитория"

из-за старого sts: "iss": "https://sts.windows.net/.../ ". Точно так же нужно установить свойство signInAudience, чтобы наши приложения отображались в B2C:

{
...
"accessTokenAcceptedVersion": 2,    
...
"signInAudience": "AzureADandPersonalMicrosoftAccount",    
...
}

Ничего не видно в powershell, cli или api (см. также)

Если я захватываю сетевой трафик портала, я вижу PATCH для graph.windows.net/myorganization/aplicaitons/{GUID}?api-version=2.0, где он устанавливает свойства JSON:

"accessTokenAcceptedVersion": 2,

а также

"signInAudience": "AzureADandPersonalMicrosoftAccount",

Но он также устанавливает какое-то другое свойство - и, похоже, это не документированный способ делать что-то?

"[email protected]": "application / json; odata = minimalmetadata"

и наборы значимых изменений аудитории:

"supportsConvergence": true,


person felickz    schedule 06.09.2019    source источник


Ответы (1)


ознакомьтесь с beta API-интерфейсами Graph:

Обратите внимание, что это все еще доступно только в рамках бета-версии API Microsoft Graph.

person astaykov    schedule 06.09.2019