我为我的客户测试了这一点。由于没有使用最新版本的PowerShell,我偶尔会遇到类似问题。
get-module
最新版本2.0.0.114在时刻AzureADPreview(V2) Instructions to download here
有与-IsOrganizationDefault $真正的问题,因为赛斯指出。
我发现的另一个问题是在您的系统上安装了多个版本的PowerShell,并加载了错误的版本,但没有更新的版本。上周五我打了这个 - 我必须擦拭一切并重新安装 - 然后修复它。
此外 -
之间有一个区别:
Add-AzureADApplicationPolicy
和
Add-AzureADServicePrincipalPolicy
一个是一个应用程序对象,而另一个为ServicePrincipal。如果您正在将其应用于基于SAML的应用程序,则应将其应用于ServicePrincpal。
注意:应用程序对象和servicePrincipal对象有不同的ObjectID。不要让这些困惑。对于一个实验,对你的应用程序运行在两个CMDS:
Get-AzureADServicePrincipal -SearchString <name of app>
Get-AzureADApplication -SearchString <name of app>
如果你抓错了对象ID - 不走,当你去申请政策
这些政策的顺序是:ServicePrincipal - >应用 - >租户(组织)
为什么截图如果文本会更好的可读性和可能节省空间?另外该命令被切断。因为这是你的命令可能不正确。 – Seth
我会仔细检查您在命令中使用的对象ID是否正确。对于应用程序,请转到[Azure门户](https://portal.azure.com)以及可以使用“Get-AzureADPolicy”的策略。 –
@Seth你的评论如何回答了这个问题。以为我们只在这里发布问题或答案。一张图片胜过千言万语,命令只接受两个参数,'Id'和'RefObjectId',它们都已通过 –