Установите параметры подписи корпоративного приложения с помощью Graph API - PullRequest
0 голосов
/ 05 августа 2020

знает ли кто-нибудь из вас, как я могу установить для параметра «Signing Option» единого входа azure корпоративного приложения значение «Подписать ответ и утверждение SAML» с помощью Graph API?

1 Ответ

0 голосов
/ 06 августа 2020

Если вы хотите использовать Microsoft Graph API для установки параметра подписи для azure корпоративного приложения единого входа в систему, выполните следующие действия:

  1. Получите azure Политика выпуска токенов корпоративных приложений
Get https://graph.microsoft.com/v1.0/servicePrincipals/<the enterprise app object id>/tokenIssuancePolicies

enter image description here

  1. Обновить политику выпуска токенов
Patch https://graph.microsoft.com/v1.0/policies/tokenIssuancePolicies/{id}
Content-type: application/json

{
  "definition":["{\r\n  \"TokenIssuancePolicy\": {\r\n    \"Version\": 1,\r\n    \"SigningAlgorithm\": \"http://www.w3.org/2001/04/xmldsig-more#rsa-sha256\",\r\n    \"TokenResponseSigningPolicy\": \"ResponseAndToken\",\r\n    \"SamlTokenVersion\": \"2.0\"\r\n  }\r\n}"]
 
}

enter image description here The origin setting enter image description here

The new setting enter image description here

For more details, please refer to здесь и здесь

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...