Registrering av tilpasset klientprogram for Agent 365 CLI

Agent 365 CLI trenger en tilpasset klientprogramregistrering i Microsoft Entra ID-leietakeren for å autentisere og administrere agentidentitetsmaler.

Denne artikkelen deler prosessen inn i fire hovedtrinn:

  1. Registrer app
  2. Angi omdirigerings-URI
  3. Kopier program-ID (klient)
  4. Konfigurer API-tillatelserKrever administratorrettigheter
  5. Legg til wids-rollekrav

Hvis du har problemer, kan du se delen Feilsøking.

Forutsetning

Før du begynner, må du sørge for at du har tilgang til administrasjonssenteret til Microsoft Entra og, om nødvendig, en av de nødvendige administratorrollene for å gi samtykke.

Slik registrerer du appen

Som standard kan enhver bruker i leietaker registrere programmer i administrasjonssenteret for Microsoft Entra. Leietakeradministratorer kan imidlertid begrense denne muligheten. Hvis du ikke kan registrere appen din, må du kontakte administratoren.

Du trenger en av disse administrative rollene for 4. Konfigurer API-tillatelser.

Tips

Har du ikke administratortilgang? Du kan fullføre trinn 1–3 selv og deretter be leietakeradministratoren din om å fullføre trinn 4. Gi administratoren program-ID-en (klient) fra trinn 3 og en kobling til delen Konfigurer API-tillatelser.

Tips

Globale administratorer kan slippe manuell registrering. Kjør a365 setup requirements, og hvis Agent 365 CLI-appen ikke finnes i leietakeren, vil CLI-en be deg om å opprette den og gi administratorsamtykke automatisk. Skriv C ved instruksjonen for å opprette appen i ett trinn. Hvis du bruker denne automatiserte ruten, kan du hoppe over trinnene i denne delen.

1. Registrer app

Disse instruksjonene oppsummerer de fullstendige instruksjonene for å opprette en appregistrering.

  1. Gå til administrasjonssenteret for Microsoft Entra

  2. Velg Appregistreringer

  3. Velg Ny registrering

  4. Setter inn:

    • Navn: Skriv inn et beskrivende navn til appen din, for eksempel my-agent-app. Appbrukere ser dette navnet, og du kan endre det når som helst. Du kan ha flere appregistreringer med samme navn.

      Tips

      Hvis du vil bruke den konfigurasjonsfrie a365 setup all --agent-name-flyten, må du navngi appen nøyaktig Agent 365 CLI. CLI-en slår automatisk opp klientappen med dette velkjente visningsnavnet, så du trenger ikke å kopiere klient-ID-en til en konfigurasjonsfil.

    • Støttede kontotyper: Kontoer bare i denne organisasjonskatalogen (enkelt leietaker)

    • Omdirigerings-URI: Velg Offentlig klient/opprinnelig (mobil og desktop) og skriv inn http://localhost:8400/

  5. Velg Registrer

CLI-en krever totalt tre omdirigerings-URI-er. CLI legger automatisk til de som mangler når du kjører a365 setup requirements:

URI Formål
http://localhost:8400/ Microsoft Authentication Library (MSAL) interaktiv nettleserautentisering
http://localhost Microsoft Graph PowerShell SDK Connect-MgGraph
ms-appx-web://Microsoft.AAD.BrokerPlugin/{client-id} Bruk av nettkontobehandling (WAM)

Se Hva CLI automatisk konfigurerer for detaljer.

2. Angi omdirigerings-URI

  1. Gå til Oversikt og kopier Program-ID (klient)-verdien.
  2. Gå til Godkjenning (forhåndsversjon), og velg deretter Legg til omdirigerings-URI.
  3. Velg Mobil- og skrivebordsprogrammer og sett verdien til ms-appx-web://Microsoft.AAD.BrokerPlugin/{client-id}, der {client-id} er Program (klient-ID)-verdien du kopierte.
  4. Velg Konfigurer for å legge til verdien.

3. Kopier Program-ID (klient)

Fra appens Oversikt-side kopierer du Program-ID (klient). Du bruker denne verdien når du kjører a365 setup all eller når du manuelt oppretter a365.config.json.

Tips

Ikke forveksle denne verdien med Objekt-ID – du trenger Program-ID (klient).

Hvis du ga navn til appen Agent 365 CLI i trinn 1, kan du hoppe over dette trinnet når du bruker a365 setup all --agent-name. CLI identifiserer klient-ID automatisk basert på visningsnavn.

4. Konfigurer API-tillatelser

Viktig!

Du trenger administratorrettigheter for dette trinnet. Hvis du er en utvikler uten administratorrettigheter, sender program-ID-en (klient) fra trinn 3 til leietakeradministratoren din, og la dem fullføre dette trinnet.

Notat

Per desember 2025 er AgentIdentityBlueprint.*-, AgentInstance.*- og AgentIdentity.*-tillatelsene beta-API-er og kan være usynlige i administrasjonssenteret for Microsoft Entra. Hvis disse tillatelsene blir tilgjengelige i leietakeren din, kan du bruke alternativ A for alle tillatelser.

Velg riktig metode:

  • Alternativ A: Bruk administrasjonssenteret for Microsoft Entra for alle tillatelser (hvis betatillatelser er synlige)
  • Alternativ B: Bruk Microsoft Graph API for å legge til alle tillatelser (anbefales hvis betatillatelser ikke er synlige)

Alternativ A: Administrasjonssenteret for Microsoft Entra (standardmetoden)

Bruk denne metoden hvis du kan se betatillatelser i leietakeren din.

  1. I appregistreringen går du til API-tillatelser.

  2. Velg Legg til tillatelse>Microsoft Graph>Delegerte tillatelser.

    Viktig!

    Du må bruke Delegerte tillatelser (ikke programtillatelser). CLI-en autentiserer interaktivt – du logger på, og den handler på dine vegne. For å lære mer kan du se Feil tillatelsestype.

  3. Legg til disse syv tillatelsene én etter én:

    Tillatelse Formål
    AgentIdentityBlueprint.ReadWrite.All Blueprint-opprettelse, klienthemmelighetshåndtering, arvelige tillatelser, fødererte identitetslegitimasjoner og sletting (beta-API)
    AgentIdentityBlueprintPrincipal.Create Opprett tjenesteprinsippet for Agent Blueprint (beta-API)
    AgentIdentity.Read.All Idempotenssjekk og oppslag av agentidentitetstjenestekontohaver (beta API)
    AgentIdentity.DeleteRestore.All Slett agentidentitetstjenestekontohaver under opprydding (beta-API)
    AgentRegistration.ReadWrite.All Les og skriv alle agentregistreringer
    Application.Read.All Tjenestekontohaveroppslag etter app-ID (smalere erstatning for Directory.Read.All)
    User.Read Les den påloggede brukerens profil for blueprint-eier og sponsortildeling

    Notat

    AgentRegistration.ReadWrite.All er nødvendig for agentoppsett. CLI-validatoren sjekker eksplisitt for denne tillatelsen. Tillatelsen må være inkludert i app-registreringen og ha fått administrativt samtykke.

    For hver tillatelse:

    • I søkeboksen skriver du inn tillatelsesnavnet (f.eks. AgentIdentityBlueprint.ReadWrite.All).
    • Kryss av i boksen ved siden av tillatelsen.
    • Velg Legg til tillatelser.
    • Gjenta for alle syv tillatelser.
  4. Velg Gi administratorsamtykke for [leieren].

    • Hvorfor er dette nødvendig? Agentidentitets-blueprints er leietakeromfattende ressurser som flere brukere og programmer kan benytte. Uten leietakeromfattende samtykke feiler CLI under autentisering.
    • Hva om det feiler? Du må ha rollen Programadministrator, Skyprogramadministrator eller Global administrator. Be leieradministratoren om hjelp.
  5. Kontroller at alle tillatelser viser grønne hakemerker under Status.

Hvis betatillatelsene (AgentIdentityBlueprint.*) ikke er synlige, fortsetter du til Alternativ B.

Alternativ B: Microsoft Graph API (for betatillatelser)

Bruk denne metoden hvis administrasjonssenteret for Microsoft Entra ikke viser AgentIdentityBlueprint.*-tillatelser.

Advarsel!

Hvis du bruker denne API-metoden, må du ikke bruke Microsoft Entra-administrasjonssenterets Gi administratorsamtykke-knapp etterpå. API-metoden gir automatisk administratorsamtykke, og bruk av Microsoft Entra administrasjonssenters Gi administratorsamtykke-knapp vil slette betatillatelsene dine. Du finner mer informasjon i Betatillatelser forsvinner.

  1. Åpne Graph Explorer.

  2. Logg inn med administratorkontoen (programadministrator eller skyprogramadministrator).

  3. Gi administratorsamtykke ved å bruke Graph-API. Du trenger følgende for å fullføre dette trinnet:

    • ID for tjenestekontohaver. Du trenger en SP_OBJECT_ID-variabelverdi.
    • Graph-ressurs-ID. Du trenger en GRAPH_RESOURCE_ID-variabelverdi.
    • Opprett (eller oppdater) delegerte tillatelser ved å bruke ressurstypen oAuth2PermissionGrant sammen med variablene SP_OBJECT_ID og GRAPH_RESOURCE_ID.

Bruk informasjonen i de følgende delene for å fullføre disse trinnene.

Finn ID-en for tjenestekontohaveren

En tjenestekontohaver er appens identitet i leieren. Du trenger det før du kan tildele tillatelser gjennom API-en.

  1. Angi Graph Explorer-metoden til GET, og bruk følgende nettadresse. Erstatt <YOUR_CLIENT_APP_ID> med faktisk program-ID (klient) fra Trinn 3: Kopier Program-ID (klient):

    https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '<YOUR_CLIENT_APP_ID>'&$select=id
    
  2. Velg Kjør spørring.

    • Hvis spørringen lykkes, er verdien som returneres SP_OBJECT_ID.

    • Hvis spørringen mislykkes med en tillatelsesfeil, velger du Endre tillatelser-fanen, gir samtykke til nødvendige tillatelser og velger Kjør spørring igjen. Verdien som returneres, er SP_OBJECT_ID.

    • Hvis spørringen gir tomt resultat ("value": []), oppretter du tjenestekontohaveren ved å følge disse trinnene:

      1. Angi metode til POST, og bruk denne nettadresse:

        https://graph.microsoft.com/v1.0/servicePrincipals
        

        Forespørselskropp (erstatt YOUR_CLIENT_APP_ID med programklient-ID):

        {
           "appId": "YOUR_CLIENT_APP_ID"
        }
        
      2. Velg Kjør spørring. Du bør få et 201 Created-svar. Den returnerte verdien id er SP_OBJECT_ID.

Hent Graph-ressurs-ID

  1. Angi Graph Explorer-metoden til GET, og bruk denne nettadressen:

    https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '00000003-0000-0000-c000-000000000000'&$select=id
    
  2. Velg Kjør spørring.

    • Hvis spørringen lykkes, kopierer du verdien id. Denne verdien er GRAPH_RESOURCE_ID.
    • Hvis spørringen mislykkes med en tillatelsesfeil, velger du Endre tillatelser-fanen, gir samtykke til nødvendige tillatelser og velger Kjør spørring igjen. Kopier verdien id. Denne verdien er GRAPH_RESOURCE_ID.

Opprett delegerte tillatelser

Dette API-kallet gir leietakeromfattende administratortillatelse for alle syv tillatelser, inkludert betatillatelser som ikke er synlige i administrasjonssenteret for Microsoft Entra.

  1. Angi Graph Explorer-metoden til POST, og bruk denne nettadressen og forespørselsteksten:

    https://graph.microsoft.com/v1.0/oauth2PermissionGrants
    

    Forespørselstekst:

    {
    "clientId": "<SP_OBJECT_ID>",
    "consentType": "AllPrincipals",
    "principalId": null,
    "resourceId": "<GRAPH_RESOURCE_ID>",
    "scope": "AgentIdentityBlueprint.ReadWrite.All AgentIdentityBlueprintPrincipal.Create AgentIdentity.Read.All AgentIdentity.DeleteRestore.All AgentRegistration.ReadWrite.All Application.Read.All User.Read"
    }
    
  2. Velg Kjør spørring.

    • Hvis du får 201 Created-svar: Suksess! Feltet scope i svaret viser alle de syv tillatelsesnavnene. Du er ferdig.
    • Hvis spørringen mislykkes med en tillatelsesfeil, velger du fanen Endre tillatelser, gir samtykke til de nødvendige tillatelsene og velger deretter Kjør spørring på nytt.
    • Hvis du får feil Request_MultipleObjectsWithSameKeyValue: Det finnes allerede et stipend. Kanskje noen la til tillatelser tidligere. Se følgende: Oppdater delegerte tillatelser.

Advarsel!

consentType: "AllPrincipals" i POST-forespørselen gir allerede leietakeromfattende administratorsamtykke. IKKE velg Gi administrator-samtykke i Microsoft Entra-administrasjonssenteret etter at du har brukt denne API-metoden – dette vil slette betatillatelsene dine fordi administrasjonssenteret for Microsoft Entra ikke kan se betatillatelser og overskriver samtykke gitt via API med bare de synlige tillatelsene.

Oppdater delegerte tillatelser

Hvis du får en Request_MultipleObjectsWithSameKeyValue-feil når du følger trinnene for å opprette delegerte tillatelser, følger du disse trinnene for å oppdatere de delegerte tillatelsene.

  1. Angi Graph Explorer-metoden til GET, og bruk denne nettadressen:

    https://graph.microsoft.com/v1.0/oauth2PermissionGrants?$filter=clientId eq 'SP_OBJECT_ID_FROM_ABOVE'
    
  2. Velg Kjør spørring. Kopier id-verdien fra svaret. Denne verdien er YOUR_GRANT_ID.

  3. Sett Graph Explorer-metoden til PATCH, og bruk denne nettadressen med YOUR_GRANT_ID.

    https://graph.microsoft.com/v1.0/oauth2PermissionGrants/<YOUR_GRANT_ID>
    

    Forespørselstekst:

    {
       "scope": "AgentIdentityBlueprint.ReadWrite.All AgentIdentityBlueprintPrincipal.Create AgentIdentity.Read.All AgentIdentity.DeleteRestore.All AgentRegistration.ReadWrite.All Application.Read.All User.Read"
    }
    
  4. Velg Kjør spørring. Du bør motta et 200 OK-svar med alle syv tillatelser i scope-feltet.

5. Legg til wids-rollekrav

Agent 365 CLI leser rolletildelinger i Entra-katalogen direkte fra tilgangstoken for å fastslå om du har administratorrettigheter. Dette krever at du legger til wids-kravet i tilgangstokenene som utstedes for appregistreringen din.

Uten dette kravet kan ikke CLI-en oppdage rollen din og faller tilbake til å vise PowerShell-instruksjoner for hvert steg som krever administratorrettigheter – selv når du er administrator. Fullfør dette trinnet for å få riktig virkemåte.

  1. Gå til Tokenkonfigurasjon i appregistreringen din.

  2. Velg Legg til tilleggskrav.

  3. For tokentype velger du Tilgang.

  4. I listen over krav krysser du av i boksen ved siden av wids.

  5. Velg Legg til.

    Hvis du blir bedt om å aktivere Microsoft Graph-tillatelsen profile for å aktivere påstanden, velger du Ja, legg til.

Notat

wids-kravet inneholder GUID-ene for rollemalene til Entra-katalogrollene som er direkte tildelt den påloggede brukeren. CLI-en bruker disse GUID-ene til å oppdage roller som Global administrator og Agent-ID-administrator uten et ekstra Graph API-kall.

Begrensning:wids reflekterer bare direkte tildelte roller. Hvis leietakeren din tildeler katalogroller via rolletildelbare sikkerhetsgrupper, kan CLI-en kanskje ikke oppdage slike gruppebaserte rolletildelinger. Direkte rolletildelinger er standardmønsteret for både rollene Agent-ID-utvikler og -administrator.

Anbefalte fremgangsmåter for sikkerhet

Gjennomgå disse retningslinjene for å holde appregistreringen din sikker og i samsvar med kravene.

Gjør:

  • Bruk enkeltleietakerregistrering.
  • Gi bare de nødvendige delegerte tillatelsene.
  • Gjennomgå tillatelser regelmessig.
  • Fjern appen når den ikke lenger er nødvendig.

Ikke bruk:

  • Gi apptillatelser. Bruk bare delegert.
  • Del klient-ID-en offentlig.
  • Gi andre unødvendige tillatelser.
  • Bruk appen til andre formål.

Hva CLI automatisk konfigurerer

Når du kjører a365 setup requirements, validerer CLI-en appregistreringen din og kan måtte gjøre endringer. Før du gjør endringer, viser CLI deg et sammendrag og ber om bekreftelse:

WARNING: The CLI needs to make the following changes to your app registration (<app-id>):

  - Add redirect URI(s): http://localhost
  - Enable 'Allow public client flows' (isFallbackPublicClient = true)

Do you want to proceed? (y/N):

For å hoppe over bekreftelsesinstruksjonen (f.eks. i et CI-miljø) bruker du flagget --yes:

a365 setup requirements --yes

Følgende tabell beskriver hver endring CLI-en kan gjøre:

Endring Årsak
Legg til omdirigerings-URI http://localhost Microsoft Graph PowerShell SDK krever denne URI-en for nettleserautentisering. Uten den faller OAuth2-tildelingsoperasjoner tilbake til et token som mangler de nødvendige delegerte tillatelsene, og feiler med 403.
Legg til omdirigerings-URI http://localhost:8400/ MSAL krever denne URI-en for interaktiv nettleserautentisering.
Legg til omdirigerings-URI ms-appx-web://Microsoft.AAD.BrokerPlugin/{id} Påkrevd for nettkontobehandling (WAM), en autentiseringsmegler for Windows OS. Mer informasjon om Anskaffelse av enhetsbundne tokens.
Aktiver Tillat offentlige klientflyter Kreves for enhetskodeautentiserings-fallback på macOS, Linux, Windows-undersystem for Linux (WSL), hodeløse miljøer, og som fallback for betinget tilgangspolicy på Windows.
Legg til manglende tillatelser i appregistrering Holder appregistreringen synkronisert med de nye nødvendige tillatelsene etter en oppdatering av CLI.
Utvid administratorsamtykketillatelse Utvider den eksisterende OAuth2-tillatelsesgodkjenningen til å inkludere eventuelle nylig tildelte tillatelser.

Hvis du avslår instruksjonen, endrer ikke CLI-en appregistreringen din. Hvis det kreves endringer for at CLI-en skal fungere, kan du konfigurere dem manuelt i administrasjonssenteret for Microsoft Entra eller kjøre kommandoen på nytt med --yes.

Neste trinn

Når du har registrert din tilpassede klientapp, bruker du den sammen med Agent 365 CLI for å fullføre oppsettet av Agent 365:

Feilsøking

Denne delen beskriver hvordan du feilsøker problemer ved registrering av tilpassede klientapper.

Tips

Feilsøkingsveiledning for Agent 365 inneholder anbefalinger på høyt nivå for feilsøking, anbefalte fremgangsmåter og koblinger til feilsøkingsinnhold for hver fase i utviklingssyklusen i Agent 365.

CLI-validering feiler under konfigurasjonen

Symptom: Når du kjører a365 setup eller a365 setup requirements, får du valideringsfeil relatert til din tilpassede klientapp.

Løsning: Bruk denne sjekklisten til å verifisere at appregistreringen din er korrekt:

# Run requirements validation to see validation messages
a365 setup requirements

Forventet resultat: CLI skal vise Custom client app validation successful.

Hvis du ikke får det forventede resultatet, verifiserer du hver av de følgende sjekkene:

Kontroll Slik verifiserer du Rett
Brukte korrekt ID Du har kopiert Program-ID (klient) (ikke objekt-ID) Gå til app Oversikt i administrasjonssenteret for Microsoft Entra
Delegerte tillatelser Tillatelser viser Type: Delegert i API-tillatelser Se Feil tillatelsestype
Alle tillatelser er lagt til Se alle tillatelser som er listet opp nedenfor Følg trinn 4 på nytt
Administratorsamtykke gitt Alle viser grønt hakemerke under Status Se Administratorsamtykke gitt feilaktig

Påkrevde delegerte tillatelser:

  • AgentIdentityBlueprint.ReadWrite.All [beta]
  • AgentIdentityBlueprintPrincipal.Create [beta]
  • AgentIdentity.Read.All [beta]
  • AgentIdentity.DeleteRestore.All [beta]
  • AgentRegistration.ReadWrite.All
  • Application.Read.All
  • User.Read

Symptom: Validering feiler selv om du har lagt til tillatelser.

Grunnårsak: Du har ikke gitt administratorsamtykke, eller du har gitt det på feil måte.

Løsning: I appregistreringen din i administrasjonssenteret for Microsoft Entra går du til API-tillatelser og velger Gi administratorsamtykke for [leietaker]. Kontroller at alle tillatelser viser grønne hakemerker under Status.

Symptom: a365 setup all skriver ut Sikret delegert appsamtykke, men feiler deretter straks under opprettelsen av blueprint med:

Admin consent has not been granted for this application.
Share this URL with an Application Administrator or Global Administrator to grant consent:
  https://login.microsoftonline.com/<tenant-id>/v2.0/adminconsent?client_id=<client-app-id>

Årsak: Leietakeren din har allerede en oauth2PermissionGrant-post for din egendefinerte klientapp (fra en tidligere delvis oppsettskjøring, eller fra en tidligere Gi administratorsamtykke-handling i administrasjonssenteret for Microsoft Entra for andre omfang), men posten mangler det nødvendige omfanget (AgentIdentityBlueprint.ReadWrite.All). CLI-en oppdager det manglende omfanget og viser en samtykkenettadresse slik at en administrator kan gi samtykke.

Løsning:

Del samtykkenettadressen som vises i feilmeldingen, med en programadministrator eller global administrator. Nettadressen ser slik ut:

https://login.microsoftonline.com/<tenant-id>/v2.0/adminconsent?client_id=<client-app-id>

Etter at administratoren gir samtykke, kjører du a365 setup all --agent-name <name> på nytt.

Hvis du har administratortilgang, kan du åpne nettadressen direkte i en nettleser for å gi samtykke uten å vente.

Feil tillatelsestype

Symptom: CLI feiler med autentiseringsfeil eller tilgangsfeil.

Årsak: Du la til programtillatelser i stedet for delegerte tillatelser.

Denne tabellen beskriver de ulike typene tillatelser.

Tillatelsestype Når de skal brukes Hvordan Agent 365 CLI bruker det
Delegert (omfang) Brukeren logger på interaktivt Agent 365 CLI bruker dette – du logger på, CLI handler på dine vegne
Program (rolle) Tjenesten kjører uten bruker Ikke bruk – bare for bakgrunnstjenester/daemons

Hvorfor delegert?

  • Du logger på interaktivt (nettleserautentisering)
  • CLI utfører handlinger på dine vegne (revisjonsspor viser identiteten din)
  • Mer sikkert – begrenset av dine faktiske tillatelser
  • Sikrer ansvarlighet og etterlevelse

Løsning:

  1. Gå til administrasjonssenteret for Microsoft Entra>Appregistreringer> Din app >API-tillatelser
  2. Fjern alle programtillatelser. Disse tillatelsene vises som Program i kolonnen Type.
  3. Legg til de samme tillatelsene i form av delegerte tillatelser.
  4. Gi administratorsamtykke igjen.

Symptom: Du brukte Alternativ B: Microsoft Graph API (for betatillatelser) til å legge til betatillatelser, men de forsvinner når du velger Gi administratorsamtykke i administrasjonssenteret for Microsoft Entra.

Årsak: Administrasjonssenteret for Microsoft Entra viser ikke betatillatelser i brukergrensesnittet. Når du velger Gi administratortillatelse, gir portalen bare samtykke for synlige tillatelser og overskriver samtykke gitt via API.

Hvorfor dette skjer:

  1. Du bruker Microsoft Graph API (alternativ B) til å legge til alle syv tillatelser, inkludert betatillatelser.
  2. API-kallet med consentType: "AllPrincipals"gir allerede administratorsamtykke på leietakernivå.
  3. Du går til administrasjonssenteret for Microsoft Entra og ser bare et utvalg av tillatelser fordi betatillatelser er usynlige i portalen.
  4. Du velger Gi administratorsamtykke fordi du tror du trenger det.
  5. Administrasjonssenteret for Microsoft Entra overskriver ditt API-gitte samtykke med bare de synlige tillatelsene.
  6. Betatillatelsene dine er nå slettet.

Løsning:

  • Ikke bruk administratorsamtykke i administrasjonssenteret for Microsoft Entra etter API-metoden: API-metoden gir allerede administratorsamtykke.
  • Hvis du ved et uhell sletter betatillatelser, kjører du Alternativ B Trinn 3 på nytt (Gi administratorsamtykke ved bruk av Microsoft Graph-API) for å gjenopprette dem. Hvis du får en Request_MultipleObjectsWithSameKeyValue-feilmelding, følger du trinnene for å oppdatere delegerte tillatelser.
  • For å verifisere at alle syv tillatelser er oppført, sjekker du scope-feltet i POST- eller PATCH-svaret.

Appen ble ikke funnet under validering

Symptom: CLI rapporterer Application not found- eller Invalid client ID-feilmeldinger.

Løsning:

  1. Kontroller at du har kopiert program-ID (klient) i GUID-format, ikke objekt-ID:

  2. Kontroller at programmet finnes i leietakeren:

    # Sign in to the correct tenant
    az login
    
    # List your app registrations
    az ad app list --display-name "<The display name of your app>"
    

Finn ut hvordan du registrerer et program i Microsoft Entra ID.