Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Agent 365 CLI trenger en tilpasset klientprogramregistrering i Microsoft Entra ID-leietakeren for å autentisere og administrere agentidentitetsmaler.
Denne artikkelen deler prosessen inn i fire hovedtrinn:
- Registrer app
- Angi omdirigerings-URI
- Kopier program-ID (klient)
- Konfigurer API-tillatelserKrever administratorrettigheter
- Legg til wids-rollekrav
Hvis du har problemer, kan du se delen Feilsøking.
Forutsetning
Før du begynner, må du sørge for at du har tilgang til administrasjonssenteret til Microsoft Entra og, om nødvendig, en av de nødvendige administratorrollene for å gi samtykke.
Slik registrerer du appen
Som standard kan enhver bruker i leietaker registrere programmer i administrasjonssenteret for Microsoft Entra. Leietakeradministratorer kan imidlertid begrense denne muligheten. Hvis du ikke kan registrere appen din, må du kontakte administratoren.
Slik legger du til tillatelser og gir samtykke
Du trenger en av disse administrative rollene for 4. Konfigurer API-tillatelser.
- Programadministrator: Anbefalt – kan administrere appregistreringer og gi samtykke
- Skyappadministrator: Kan administrere appregistreringer og gi samtykke
- Global administrator: Har alle tillatelser, men er ikke påkrevd
Tips
Har du ikke administratortilgang? Du kan fullføre trinn 1–3 selv og deretter be leietakeradministratoren din om å fullføre trinn 4. Gi administratoren program-ID-en (klient) fra trinn 3 og en kobling til delen Konfigurer API-tillatelser.
Tips
Globale administratorer kan slippe manuell registrering. Kjør a365 setup requirements, og hvis Agent 365 CLI-appen ikke finnes i leietakeren, vil CLI-en be deg om å opprette den og gi administratorsamtykke automatisk. Skriv C ved instruksjonen for å opprette appen i ett trinn. Hvis du bruker denne automatiserte ruten, kan du hoppe over trinnene i denne delen.
1. Registrer app
Disse instruksjonene oppsummerer de fullstendige instruksjonene for å opprette en appregistrering.
Velg Appregistreringer
Velg Ny registrering
Setter inn:
Navn: Skriv inn et beskrivende navn til appen din, for eksempel
my-agent-app. Appbrukere ser dette navnet, og du kan endre det når som helst. Du kan ha flere appregistreringer med samme navn.Tips
Hvis du vil bruke den konfigurasjonsfrie
a365 setup all --agent-name-flyten, må du navngi appen nøyaktigAgent 365 CLI. CLI-en slår automatisk opp klientappen med dette velkjente visningsnavnet, så du trenger ikke å kopiere klient-ID-en til en konfigurasjonsfil.Støttede kontotyper: Kontoer bare i denne organisasjonskatalogen (enkelt leietaker)
Omdirigerings-URI: Velg Offentlig klient/opprinnelig (mobil og desktop) og skriv inn
http://localhost:8400/
Velg Registrer
CLI-en krever totalt tre omdirigerings-URI-er. CLI legger automatisk til de som mangler når du kjører a365 setup requirements:
| URI | Formål |
|---|---|
http://localhost:8400/ |
Microsoft Authentication Library (MSAL) interaktiv nettleserautentisering |
http://localhost |
Microsoft Graph PowerShell SDK Connect-MgGraph |
ms-appx-web://Microsoft.AAD.BrokerPlugin/{client-id} |
Bruk av nettkontobehandling (WAM) |
Se Hva CLI automatisk konfigurerer for detaljer.
2. Angi omdirigerings-URI
- Gå til Oversikt og kopier Program-ID (klient)-verdien.
- Gå til Godkjenning (forhåndsversjon), og velg deretter Legg til omdirigerings-URI.
- Velg Mobil- og skrivebordsprogrammer og sett verdien til
ms-appx-web://Microsoft.AAD.BrokerPlugin/{client-id}, der{client-id}er Program (klient-ID)-verdien du kopierte. - Velg Konfigurer for å legge til verdien.
3. Kopier Program-ID (klient)
Fra appens Oversikt-side kopierer du Program-ID (klient). Du bruker denne verdien når du kjører a365 setup all eller når du manuelt oppretter a365.config.json.
Tips
Ikke forveksle denne verdien med Objekt-ID – du trenger Program-ID (klient).
Hvis du ga navn til appen Agent 365 CLI i trinn 1, kan du hoppe over dette trinnet når du bruker a365 setup all --agent-name. CLI identifiserer klient-ID automatisk basert på visningsnavn.
4. Konfigurer API-tillatelser
Viktig!
Du trenger administratorrettigheter for dette trinnet. Hvis du er en utvikler uten administratorrettigheter, sender program-ID-en (klient) fra trinn 3 til leietakeradministratoren din, og la dem fullføre dette trinnet.
Notat
Per desember 2025 er AgentIdentityBlueprint.*-, AgentInstance.*- og AgentIdentity.*-tillatelsene beta-API-er og kan være usynlige i administrasjonssenteret for Microsoft Entra. Hvis disse tillatelsene blir tilgjengelige i leietakeren din, kan du bruke alternativ A for alle tillatelser.
Velg riktig metode:
- Alternativ A: Bruk administrasjonssenteret for Microsoft Entra for alle tillatelser (hvis betatillatelser er synlige)
- Alternativ B: Bruk Microsoft Graph API for å legge til alle tillatelser (anbefales hvis betatillatelser ikke er synlige)
Alternativ A: Administrasjonssenteret for Microsoft Entra (standardmetoden)
Bruk denne metoden hvis du kan se betatillatelser i leietakeren din.
I appregistreringen går du til API-tillatelser.
Velg Legg til tillatelse>Microsoft Graph>Delegerte tillatelser.
Viktig!
Du må bruke Delegerte tillatelser (ikke programtillatelser). CLI-en autentiserer interaktivt – du logger på, og den handler på dine vegne. For å lære mer kan du se Feil tillatelsestype.
Legg til disse syv tillatelsene én etter én:
Tillatelse Formål AgentIdentityBlueprint.ReadWrite.AllBlueprint-opprettelse, klienthemmelighetshåndtering, arvelige tillatelser, fødererte identitetslegitimasjoner og sletting (beta-API) AgentIdentityBlueprintPrincipal.CreateOpprett tjenesteprinsippet for Agent Blueprint (beta-API) AgentIdentity.Read.AllIdempotenssjekk og oppslag av agentidentitetstjenestekontohaver (beta API) AgentIdentity.DeleteRestore.AllSlett agentidentitetstjenestekontohaver under opprydding (beta-API) AgentRegistration.ReadWrite.AllLes og skriv alle agentregistreringer Application.Read.AllTjenestekontohaveroppslag etter app-ID (smalere erstatning for Directory.Read.All) User.ReadLes den påloggede brukerens profil for blueprint-eier og sponsortildeling Notat
AgentRegistration.ReadWrite.Aller nødvendig for agentoppsett. CLI-validatoren sjekker eksplisitt for denne tillatelsen. Tillatelsen må være inkludert i app-registreringen og ha fått administrativt samtykke.For hver tillatelse:
- I søkeboksen skriver du inn tillatelsesnavnet (f.eks.
AgentIdentityBlueprint.ReadWrite.All). - Kryss av i boksen ved siden av tillatelsen.
- Velg Legg til tillatelser.
- Gjenta for alle syv tillatelser.
- I søkeboksen skriver du inn tillatelsesnavnet (f.eks.
Velg Gi administratorsamtykke for [leieren].
- Hvorfor er dette nødvendig? Agentidentitets-blueprints er leietakeromfattende ressurser som flere brukere og programmer kan benytte. Uten leietakeromfattende samtykke feiler CLI under autentisering.
- Hva om det feiler? Du må ha rollen Programadministrator, Skyprogramadministrator eller Global administrator. Be leieradministratoren om hjelp.
Kontroller at alle tillatelser viser grønne hakemerker under Status.
Hvis betatillatelsene (AgentIdentityBlueprint.*) ikke er synlige, fortsetter du til Alternativ B.
Alternativ B: Microsoft Graph API (for betatillatelser)
Bruk denne metoden hvis administrasjonssenteret for Microsoft Entra ikke viser AgentIdentityBlueprint.*-tillatelser.
Advarsel!
Hvis du bruker denne API-metoden, må du ikke bruke Microsoft Entra-administrasjonssenterets Gi administratorsamtykke-knapp etterpå. API-metoden gir automatisk administratorsamtykke, og bruk av Microsoft Entra administrasjonssenters Gi administratorsamtykke-knapp vil slette betatillatelsene dine. Du finner mer informasjon i Betatillatelser forsvinner.
Åpne Graph Explorer.
Logg inn med administratorkontoen (programadministrator eller skyprogramadministrator).
Gi administratorsamtykke ved å bruke Graph-API. Du trenger følgende for å fullføre dette trinnet:
- ID for tjenestekontohaver. Du trenger en
SP_OBJECT_ID-variabelverdi. - Graph-ressurs-ID. Du trenger en
GRAPH_RESOURCE_ID-variabelverdi. - Opprett (eller oppdater) delegerte tillatelser ved å bruke ressurstypen oAuth2PermissionGrant sammen med variablene
SP_OBJECT_IDogGRAPH_RESOURCE_ID.
- ID for tjenestekontohaver. Du trenger en
Bruk informasjonen i de følgende delene for å fullføre disse trinnene.
Finn ID-en for tjenestekontohaveren
En tjenestekontohaver er appens identitet i leieren. Du trenger det før du kan tildele tillatelser gjennom API-en.
Angi Graph Explorer-metoden til GET, og bruk følgende nettadresse. Erstatt
<YOUR_CLIENT_APP_ID>med faktisk program-ID (klient) fra Trinn 3: Kopier Program-ID (klient):https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '<YOUR_CLIENT_APP_ID>'&$select=idVelg Kjør spørring.
Hvis spørringen lykkes, er verdien som returneres
SP_OBJECT_ID.Hvis spørringen mislykkes med en tillatelsesfeil, velger du Endre tillatelser-fanen, gir samtykke til nødvendige tillatelser og velger Kjør spørring igjen. Verdien som returneres, er
SP_OBJECT_ID.Hvis spørringen gir tomt resultat (
"value": []), oppretter du tjenestekontohaveren ved å følge disse trinnene:Angi metode til POST, og bruk denne nettadresse:
https://graph.microsoft.com/v1.0/servicePrincipalsForespørselskropp (erstatt
YOUR_CLIENT_APP_IDmed programklient-ID):{ "appId": "YOUR_CLIENT_APP_ID" }Velg Kjør spørring. Du bør få et
201 Created-svar. Den returnerte verdieniderSP_OBJECT_ID.
Hent Graph-ressurs-ID
Angi Graph Explorer-metoden til GET, og bruk denne nettadressen:
https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '00000003-0000-0000-c000-000000000000'&$select=idVelg Kjør spørring.
- Hvis spørringen lykkes, kopierer du verdien
id. Denne verdien erGRAPH_RESOURCE_ID. - Hvis spørringen mislykkes med en tillatelsesfeil, velger du Endre tillatelser-fanen, gir samtykke til nødvendige tillatelser og velger Kjør spørring igjen. Kopier verdien
id. Denne verdien erGRAPH_RESOURCE_ID.
- Hvis spørringen lykkes, kopierer du verdien
Opprett delegerte tillatelser
Dette API-kallet gir leietakeromfattende administratortillatelse for alle syv tillatelser, inkludert betatillatelser som ikke er synlige i administrasjonssenteret for Microsoft Entra.
Angi Graph Explorer-metoden til POST, og bruk denne nettadressen og forespørselsteksten:
https://graph.microsoft.com/v1.0/oauth2PermissionGrantsForespørselstekst:
{ "clientId": "<SP_OBJECT_ID>", "consentType": "AllPrincipals", "principalId": null, "resourceId": "<GRAPH_RESOURCE_ID>", "scope": "AgentIdentityBlueprint.ReadWrite.All AgentIdentityBlueprintPrincipal.Create AgentIdentity.Read.All AgentIdentity.DeleteRestore.All AgentRegistration.ReadWrite.All Application.Read.All User.Read" }Velg Kjør spørring.
-
Hvis du får
201 Created-svar: Suksess! Feltetscopei svaret viser alle de syv tillatelsesnavnene. Du er ferdig. - Hvis spørringen mislykkes med en tillatelsesfeil, velger du fanen Endre tillatelser, gir samtykke til de nødvendige tillatelsene og velger deretter Kjør spørring på nytt.
-
Hvis du får feil
Request_MultipleObjectsWithSameKeyValue: Det finnes allerede et stipend. Kanskje noen la til tillatelser tidligere. Se følgende: Oppdater delegerte tillatelser.
-
Hvis du får
Advarsel!
consentType: "AllPrincipals" i POST-forespørselen gir allerede leietakeromfattende administratorsamtykke.
IKKE velg Gi administrator-samtykke i Microsoft Entra-administrasjonssenteret etter at du har brukt denne API-metoden – dette vil slette betatillatelsene dine fordi administrasjonssenteret for Microsoft Entra ikke kan se betatillatelser og overskriver samtykke gitt via API med bare de synlige tillatelsene.
Oppdater delegerte tillatelser
Hvis du får en Request_MultipleObjectsWithSameKeyValue-feil når du følger trinnene for å opprette delegerte tillatelser, følger du disse trinnene for å oppdatere de delegerte tillatelsene.
Angi Graph Explorer-metoden til GET, og bruk denne nettadressen:
https://graph.microsoft.com/v1.0/oauth2PermissionGrants?$filter=clientId eq 'SP_OBJECT_ID_FROM_ABOVE'Velg Kjør spørring. Kopier
id-verdien fra svaret. Denne verdien erYOUR_GRANT_ID.Sett Graph Explorer-metoden til PATCH, og bruk denne nettadressen med
YOUR_GRANT_ID.https://graph.microsoft.com/v1.0/oauth2PermissionGrants/<YOUR_GRANT_ID>Forespørselstekst:
{ "scope": "AgentIdentityBlueprint.ReadWrite.All AgentIdentityBlueprintPrincipal.Create AgentIdentity.Read.All AgentIdentity.DeleteRestore.All AgentRegistration.ReadWrite.All Application.Read.All User.Read" }Velg Kjør spørring. Du bør motta et
200 OK-svar med alle syv tillatelser iscope-feltet.
5. Legg til wids-rollekrav
Agent 365 CLI leser rolletildelinger i Entra-katalogen direkte fra tilgangstoken for å fastslå om du har administratorrettigheter. Dette krever at du legger til wids-kravet i tilgangstokenene som utstedes for appregistreringen din.
Uten dette kravet kan ikke CLI-en oppdage rollen din og faller tilbake til å vise PowerShell-instruksjoner for hvert steg som krever administratorrettigheter – selv når du er administrator. Fullfør dette trinnet for å få riktig virkemåte.
Gå til Tokenkonfigurasjon i appregistreringen din.
Velg Legg til tilleggskrav.
For tokentype velger du Tilgang.
I listen over krav krysser du av i boksen ved siden av wids.
Velg Legg til.
Hvis du blir bedt om å aktivere Microsoft Graph-tillatelsen
profilefor å aktivere påstanden, velger du Ja, legg til.
Notat
wids-kravet inneholder GUID-ene for rollemalene til Entra-katalogrollene som er direkte tildelt den påloggede brukeren. CLI-en bruker disse GUID-ene til å oppdage roller som Global administrator og Agent-ID-administrator uten et ekstra Graph API-kall.
Begrensning:wids reflekterer bare direkte tildelte roller. Hvis leietakeren din tildeler katalogroller via rolletildelbare sikkerhetsgrupper, kan CLI-en kanskje ikke oppdage slike gruppebaserte rolletildelinger. Direkte rolletildelinger er standardmønsteret for både rollene Agent-ID-utvikler og -administrator.
Anbefalte fremgangsmåter for sikkerhet
Gjennomgå disse retningslinjene for å holde appregistreringen din sikker og i samsvar med kravene.
Gjør:
- Bruk enkeltleietakerregistrering.
- Gi bare de nødvendige delegerte tillatelsene.
- Gjennomgå tillatelser regelmessig.
- Fjern appen når den ikke lenger er nødvendig.
Ikke bruk:
- Gi apptillatelser. Bruk bare delegert.
- Del klient-ID-en offentlig.
- Gi andre unødvendige tillatelser.
- Bruk appen til andre formål.
Hva CLI automatisk konfigurerer
Når du kjører a365 setup requirements, validerer CLI-en appregistreringen din og kan måtte gjøre endringer. Før du gjør endringer, viser CLI deg et sammendrag og ber om bekreftelse:
WARNING: The CLI needs to make the following changes to your app registration (<app-id>):
- Add redirect URI(s): http://localhost
- Enable 'Allow public client flows' (isFallbackPublicClient = true)
Do you want to proceed? (y/N):
For å hoppe over bekreftelsesinstruksjonen (f.eks. i et CI-miljø) bruker du flagget --yes:
a365 setup requirements --yes
Følgende tabell beskriver hver endring CLI-en kan gjøre:
| Endring | Årsak |
|---|---|
Legg til omdirigerings-URI http://localhost |
Microsoft Graph PowerShell SDK krever denne URI-en for nettleserautentisering. Uten den faller OAuth2-tildelingsoperasjoner tilbake til et token som mangler de nødvendige delegerte tillatelsene, og feiler med 403. |
Legg til omdirigerings-URI http://localhost:8400/ |
MSAL krever denne URI-en for interaktiv nettleserautentisering. |
Legg til omdirigerings-URI ms-appx-web://Microsoft.AAD.BrokerPlugin/{id} |
Påkrevd for nettkontobehandling (WAM), en autentiseringsmegler for Windows OS. Mer informasjon om Anskaffelse av enhetsbundne tokens. |
| Aktiver Tillat offentlige klientflyter | Kreves for enhetskodeautentiserings-fallback på macOS, Linux, Windows-undersystem for Linux (WSL), hodeløse miljøer, og som fallback for betinget tilgangspolicy på Windows. |
| Legg til manglende tillatelser i appregistrering | Holder appregistreringen synkronisert med de nye nødvendige tillatelsene etter en oppdatering av CLI. |
| Utvid administratorsamtykketillatelse | Utvider den eksisterende OAuth2-tillatelsesgodkjenningen til å inkludere eventuelle nylig tildelte tillatelser. |
Hvis du avslår instruksjonen, endrer ikke CLI-en appregistreringen din. Hvis det kreves endringer for at CLI-en skal fungere, kan du konfigurere dem manuelt i administrasjonssenteret for Microsoft Entra eller kjøre kommandoen på nytt med --yes.
Neste trinn
Når du har registrert din tilpassede klientapp, bruker du den sammen med Agent 365 CLI for å fullføre oppsettet av Agent 365:
Feilsøking
Denne delen beskriver hvordan du feilsøker problemer ved registrering av tilpassede klientapper.
Tips
Feilsøkingsveiledning for Agent 365 inneholder anbefalinger på høyt nivå for feilsøking, anbefalte fremgangsmåter og koblinger til feilsøkingsinnhold for hver fase i utviklingssyklusen i Agent 365.
CLI-validering feiler under konfigurasjonen
Symptom: Når du kjører a365 setup eller a365 setup requirements, får du valideringsfeil relatert til din tilpassede klientapp.
Løsning: Bruk denne sjekklisten til å verifisere at appregistreringen din er korrekt:
# Run requirements validation to see validation messages
a365 setup requirements
Forventet resultat: CLI skal vise Custom client app validation successful.
Hvis du ikke får det forventede resultatet, verifiserer du hver av de følgende sjekkene:
| Kontroll | Slik verifiserer du | Rett |
|---|---|---|
| ✅ Brukte korrekt ID | Du har kopiert Program-ID (klient) (ikke objekt-ID) | Gå til app Oversikt i administrasjonssenteret for Microsoft Entra |
| ✅ Delegerte tillatelser | Tillatelser viser Type: Delegert i API-tillatelser | Se Feil tillatelsestype |
| ✅ Alle tillatelser er lagt til | Se alle tillatelser som er listet opp nedenfor | Følg trinn 4 på nytt |
| ✅ Administratorsamtykke gitt | Alle viser grønt hakemerke under Status | Se Administratorsamtykke gitt feilaktig |
Påkrevde delegerte tillatelser:
-
AgentIdentityBlueprint.ReadWrite.All[beta] -
AgentIdentityBlueprintPrincipal.Create[beta] -
AgentIdentity.Read.All[beta] -
AgentIdentity.DeleteRestore.All[beta] AgentRegistration.ReadWrite.AllApplication.Read.AllUser.Read
Administratorsamtykke gitt feilaktig
Symptom: Validering feiler selv om du har lagt til tillatelser.
Grunnårsak: Du har ikke gitt administratorsamtykke, eller du har gitt det på feil måte.
Løsning: I appregistreringen din i administrasjonssenteret for Microsoft Entra går du til API-tillatelser og velger Gi administratorsamtykke for [leietaker]. Kontroller at alle tillatelser viser grønne hakemerker under Status.
Blueprint-opprettelsen feiler med Administratorsamtykke er ikke gitt
Symptom: a365 setup all skriver ut Sikret delegert appsamtykke, men feiler deretter straks under opprettelsen av blueprint med:
Admin consent has not been granted for this application.
Share this URL with an Application Administrator or Global Administrator to grant consent:
https://login.microsoftonline.com/<tenant-id>/v2.0/adminconsent?client_id=<client-app-id>
Årsak: Leietakeren din har allerede en oauth2PermissionGrant-post for din egendefinerte klientapp (fra en tidligere delvis oppsettskjøring, eller fra en tidligere Gi administratorsamtykke-handling i administrasjonssenteret for Microsoft Entra for andre omfang), men posten mangler det nødvendige omfanget (AgentIdentityBlueprint.ReadWrite.All). CLI-en oppdager det manglende omfanget og viser en samtykkenettadresse slik at en administrator kan gi samtykke.
Løsning:
Del samtykkenettadressen som vises i feilmeldingen, med en programadministrator eller global administrator. Nettadressen ser slik ut:
https://login.microsoftonline.com/<tenant-id>/v2.0/adminconsent?client_id=<client-app-id>
Etter at administratoren gir samtykke, kjører du a365 setup all --agent-name <name> på nytt.
Hvis du har administratortilgang, kan du åpne nettadressen direkte i en nettleser for å gi samtykke uten å vente.
Feil tillatelsestype
Symptom: CLI feiler med autentiseringsfeil eller tilgangsfeil.
Årsak: Du la til programtillatelser i stedet for delegerte tillatelser.
Denne tabellen beskriver de ulike typene tillatelser.
| Tillatelsestype | Når de skal brukes | Hvordan Agent 365 CLI bruker det |
|---|---|---|
| Delegert (omfang) | Brukeren logger på interaktivt | Agent 365 CLI bruker dette – du logger på, CLI handler på dine vegne |
| Program (rolle) | Tjenesten kjører uten bruker | Ikke bruk – bare for bakgrunnstjenester/daemons |
Hvorfor delegert?
- Du logger på interaktivt (nettleserautentisering)
- CLI utfører handlinger på dine vegne (revisjonsspor viser identiteten din)
- Mer sikkert – begrenset av dine faktiske tillatelser
- Sikrer ansvarlighet og etterlevelse
Løsning:
- Gå til administrasjonssenteret for Microsoft Entra>Appregistreringer> Din app >API-tillatelser
- Fjern alle programtillatelser. Disse tillatelsene vises som Program i kolonnen Type.
- Legg til de samme tillatelsene i form av delegerte tillatelser.
- Gi administratorsamtykke igjen.
Betatillatelser forsvinner etter at det gis administratorsamtykke i administrasjonssenteret for Microsoft Entra
Symptom: Du brukte Alternativ B: Microsoft Graph API (for betatillatelser) til å legge til betatillatelser, men de forsvinner når du velger Gi administratorsamtykke i administrasjonssenteret for Microsoft Entra.
Årsak: Administrasjonssenteret for Microsoft Entra viser ikke betatillatelser i brukergrensesnittet. Når du velger Gi administratortillatelse, gir portalen bare samtykke for synlige tillatelser og overskriver samtykke gitt via API.
Hvorfor dette skjer:
- Du bruker Microsoft Graph API (alternativ B) til å legge til alle syv tillatelser, inkludert betatillatelser.
- API-kallet med
consentType: "AllPrincipals"gir allerede administratorsamtykke på leietakernivå. - Du går til administrasjonssenteret for Microsoft Entra og ser bare et utvalg av tillatelser fordi betatillatelser er usynlige i portalen.
- Du velger Gi administratorsamtykke fordi du tror du trenger det.
- Administrasjonssenteret for Microsoft Entra overskriver ditt API-gitte samtykke med bare de synlige tillatelsene.
- Betatillatelsene dine er nå slettet.
Løsning:
- Ikke bruk administratorsamtykke i administrasjonssenteret for Microsoft Entra etter API-metoden: API-metoden gir allerede administratorsamtykke.
- Hvis du ved et uhell sletter betatillatelser, kjører du Alternativ B Trinn 3 på nytt (Gi administratorsamtykke ved bruk av Microsoft Graph-API) for å gjenopprette dem. Hvis du får en
Request_MultipleObjectsWithSameKeyValue-feilmelding, følger du trinnene for å oppdatere delegerte tillatelser. - For å verifisere at alle syv tillatelser er oppført, sjekker du
scope-feltet iPOST- ellerPATCH-svaret.
Appen ble ikke funnet under validering
Symptom: CLI rapporterer Application not found- eller Invalid client ID-feilmeldinger.
Løsning:
Kontroller at du har kopiert program-ID (klient) i GUID-format, ikke objekt-ID:
- Gå til administrasjonssenteret for Microsoft Entra>Appregistreringer> Din app >Oversikt
- Kopier verdien under Program-ID (klient)
- Formatet skal være:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Kontroller at programmet finnes i leietakeren:
# Sign in to the correct tenant az login # List your app registrations az ad app list --display-name "<The display name of your app>"
Finn ut hvordan du registrerer et program i Microsoft Entra ID.