如何在用户选择取消订阅服务后从azure AD中删除多租户应用程序的服务主体示例

mzillmmw  于 2023-06-24  发布在  其他
关注(0)|答案(1)|浏览(85)

如何在用户取消订阅某项服务后管理Azure应用程序注册同意我希望以编程方式从其Azure广告租户中删除用户提供的同意。有哪些选择?
我们可以通知租户删除服务的主体如下。但这同样需要其他许可。

jecbmhm3

jecbmhm31#

查看删除服务主体操作所需的权限:https://learn.microsoft.com/en-us/graph/api/serviceprincipal-delete?view=graph-rest-1.0&tabs=http

  • 委托:应用程序.读写.全部
  • 适用范围:Application.ReadWrite.OwnedBy或Application.ReadWrite.All

大多数组织似乎不太可能授予这些权限中的任何一个,因为它们将允许您的应用程序在其租户中创建更多应用程序。我不确定多租户应用程序是否会成为另一个租户中的服务主体的所有者,尽管我对此表示怀疑。
就我个人而言,我会为用户的管理员和/或直接从微软的一些文档指导。例如:https://learn.microsoft.com/en-us/azure/active-directory/manage-apps/delete-application-portal?tabs=http&pivots=portal

相关问题