Как создать сценарий настройки внешнего сотрудничества в Azure - PullRequest
0 голосов
/ 11 апреля 2019

Хотелось бы иметь возможность управлять двумя настройками в пользовательских настройках Azure Active Directory:

  • Настройки внешнего сотрудничества> «Участники могут пригласить»
  • Настройки внешнего сотрудничества> «Гости могутпригласить »

Как мы уже знаем, с помощью powershell вы можете контролировать практически все в Azure, кроме этих двух вещей.

Интернет, лазурные документы и другие известные мне ресурсы использовались безрезультатно.

Код: это то, что мы хотим начать.

Хотелось бы сказать "Get-AzAADExternalCollaborationsSettings", а затем использовать результаты, чтобы сказать "Set-AzAADExternalCollaborationsSettings".

AzAADUserSettings Picture

1 Ответ

0 голосов
/ 11 апреля 2019

AFAIK, для внешних параметров совместной работы нет встроенной команды powershell, эти две настройки вызывают неизвестный API Azure https://main.iam.ad.ext.azure.com/api/xxxx. Обходной путь, который я могу найти, - это вызвать API с PowerShell, вот пример для Вы можете сослаться, это вызывает другое API, но логика должна быть похожа. Вы можете перехватить запросы двух настроек через fiddler и попробовать пример.

Пример: http://www.lieben.nu/liebensraum/2018/04/how-to-grant-oauth2-permissions-to-an-azure-ad-application-using-powershell-unattended-silently/

Function Grant-OAuth2PermissionsToApp{
    Param(
        [Parameter(Mandatory=$true)]$Username, #global administrator username
        [Parameter(Mandatory=$true)]$Password, #global administrator password
        [Parameter(Mandatory=$true)]$azureAppId #application ID of the azure application you wish to admin-consent to
    )

    $secpasswd = ConvertTo-SecureString $Password -AsPlainText -Force
    $mycreds = New-Object System.Management.Automation.PSCredential ($Username, $secpasswd)
    $res = login-azurermaccount -Credential $mycreds
    $context = Get-AzureRmContext
    $tenantId = $context.Tenant.Id
    $refreshToken = @($context.TokenCache.ReadItems() | Where-Object {$_.tenantId -eq $tenantId -and $_.ExpiresOn -gt (Get-Date)})[0].RefreshToken
    $body = "grant_type=refresh_token&refresh_token=$($refreshToken)&resource=74658136-14ec-4630-ad9b-26e160ff0fc6"
    $apiToken = Invoke-RestMethod "https://login.windows.net/$tenantId/oauth2/token" -Method POST -Body $body -ContentType 'application/x-www-form-urlencoded'
    $header = @{
    'Authorization' = 'Bearer ' + $apiToken.access_token
    'X-Requested-With'= 'XMLHttpRequest'
    'x-ms-client-request-id'= [guid]::NewGuid()
    'x-ms-correlation-id' = [guid]::NewGuid()}
    $url = "https://main.iam.ad.ext.azure.com/api/RegisteredApplications/$azureAppId/Consent?onBehalfOfAll=true"
    Invoke-RestMethod –Uri $url –Headers $header –Method POST -ErrorAction Stop
}
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...