Недавно было замечено, что в Azure AD можно создать несколько субъектов-служб с одним и тем же именем:
Примечание. У них разные clientIds, но одно и то же имя. Это, в свою очередь, создает проблемы при создании пользователей в Azure SQL. Так по какой причине в AAD разрешены идентификаторы приложений с одинаковым именем?
Кроме того, один и тот же идентификатор клиента имеет разную цель при поиске через корпоративные приложения и при просмотре через регистрацию приложений.
Поскольку корпоративные приложения представляют собой объединение всех управляемых удостоверений, субъектов-служб и т. Д., Создание объектов для корпоративных приложений отличается от регистрации приложений.