Я тестирую это совсем немного для своих клиентов. Время от времени я сталкиваюсь с подобными проблемами из-за отсутствия последней версии PowerShell.
get-module
Последняя на данный момент версия 2.0.0.114 для AzureADPreview (V2) Инструкции скачать здесь
Как указал Сет, возникла проблема с -IsOrganizationDefault $true.
Еще одна проблема, которую я обнаружил, заключается в наличии нескольких версий PowerShell в вашей системе, и она загружает не ту версию, в которой нет обновленных битов. Я столкнулся с этим в прошлую пятницу - мне пришлось все стереть и переустановить - тогда это исправило.
Также -
Есть разница между:
Add-AzureADApplicationPolicy
и
Add-AzureADServicePrincipalPolicy
Один для объекта приложения, а другой для ServicePrincipal. Если вы применяете его, скажем, приложение на основе SAML, вам следует применить его к ServicePrincpal.
Примечание. Существуют разные ObjectID для объекта приложения и объекта servicePrincipal. Не путайте их. В качестве эксперимента запустите две команды cmd для своего приложения:
Get-AzureADServicePrincipal -SearchString <name of app>
Get-AzureADApplication -SearchString <name of app>
Если вы захватите неправильный ObjectID - не пойдет, когда вы перейдете к применению политики
Последовательность для этих политик следующая: ServicePrincipal -> Application -> Tenant (organization).
person
Chad Hasbrook
schedule
31.05.2017
Get-AzureADPolicy
. - person Daniel Dobalian   schedule 26.05.2017Id
иRefObjectId
, которые были переданы. - person Julius Depulla   schedule 28.05.2017