我的应用程序注册--让我们称之为孩子--有两个所有者。人类所有者和另一个应用程序注册(此处为父)作为第二个所有者。
我的目标是两个实体(人类所有者和父应用程序注册)都可以重置子应用程序注册客户端的机密。虽然这对人类所有者有效,但它不适用于通过CLI注册的父应用程序:
$ az ad app credential reset --id xxxxxxxx-062c-4251-86e7-xxxxxxxxxxxx --append
Insufficient privileges to complete the operation.我反复检查了一下,我真的是作为父应用程序注册登录到az cli中了。
还有什么条件我忽略了吗?应用程序注册所有权本身是否是客户秘密轮换的充分要求?
发布于 2022-07-27 07:09:00
Azure Active Directory >应用程序注册>您的应用程序>角色和管理员下的Azure门户中有一个刀片,它显示了可以管理应用程序的角色列表。这也包括管理我认为的秘密。
默认情况下,列出了云应用程序管理员角色。
云应用程序管理员-角色的成员资格可以通过Azure administrators>角色和administrators来管理。
https://stackoverflow.com/questions/73133304
复制相似问题