Переопределить политику именования групп в Office 365 - PullRequest
0 голосов
/ 11 октября 2019

Как указано в этой статье от Microsoft по групповым политикам именования , выбранные администраторы освобождаются и могут переопределять любую данную политику именования. В моем случае я зарегистрировал приложение, которое используется для запуска функций Azure, создающих объединенные группы через график API. Я хочу переопределить политику именования при использовании приложения, но не могу найти способ, чтобы это произошло. Есть идеи?

1 Ответ

0 голосов
/ 11 октября 2019

Зарегистрированное вами приложение будет иметь субъект службы в Azure AD. Ваше приложение выполняет действия под идентификатором участника службы.

Вы можете назначить освобожденные роли объекту субъекта службы вашего приложения, и тогда ваше приложение также должно быть освобождено.

Идентификатор роли можно найти с помощью этой команды: Get-AzureADDirectoryRole |Where-Object {$ _. DisplayName -eq 'Администратор службы поддержки'}

Идентификатор объекта субъекта службы можно найти, выполнив поиск непосредственно в корпоративных приложениях или через PS с помощью этой команды: Get-AzureADServicePrincipal -searchstring(имя вашего корпоративного приложения)

Наконец, вы можете назначить роль своему приложению с помощью этой команды: Add-AzureADDirectoryRoleMember -ObjectId $ AADRole.ObjectId -RefObjectId $ service princiapl.ObjectId

Надеюсь, что этопомогает.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...