azure - Microsoft Graph Explorer 应用程序 - 权限问题

标签 azure azure-active-directory microsoft-graph-api azure-ad-graph-api

我在使用图形浏览器时遇到了问题。 当我尝试使用我的 GA 帐户在管理员同意的情况下更改某些内容的权限时,我会注销并且无法重新登录,并且地址栏显示错误(不是应用程序本身) - 范围无效

如果我使用该 AAD 的 native 帐户,而不是我用来打开订阅和租户的个人 Microsoft 帐户,那么它就可以工作。

既然有一个解决方法,我不介意,但奇怪的是,该应用程序没有显示错误,而且它不适用于我的个人 Microsoft 帐户。

最佳答案

个人 MS 帐户无法正常工作可能是由于图形浏览器使用通用 v2.0 端点造成的。 这意味着您的个人帐户正在以个人帐户身份登录,而不是以 AAD 租户中的外部用户身份登录。

某些范围在与个人帐户一起使用时没有意义。

潜在的解决方法是将登录 URL 从 https://login.microsoftonline.com/common 更改为 https://login.microsoftonline.com/your-aad-tenant -id 其中 your-aad-tenant-id 应替换为您的 AAD 租户的 ID 或该租户中经过验证的域。 这将强制对该租户进行身份验证,从而允许您在该租户中使用您的个人 MS 帐户的外部用户。

关于azure - Microsoft Graph Explorer 应用程序 - 权限问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60911256/

相关文章:

azure - 从 Azure 获取 'An existing connection was forcibly closed by the remote host.'

c# - ASP.NET MVC Identity - 一起使用内部用户和 Azure AD 身份验证

azure - 如何使用 Graph api 从 SharePoint 列表中临时删除项目

azure - 微软图: how to get Data from users of an organisation through web app?

microsoft-graph-api - 如何通过 API 调用更新 MS Teams 中的状态/状态/可用性?

linux - 使用 ASR 模式将 Redhat VM 迁移到 Azure

azure - 读取 CSV 时,是否可以选择从第 2 行或以下行开始?

azure - Azure B2C 的 Apple 服务 ID(客户端 ID)在哪里?

Azure AD B2C - 自定义 Azure AD 自定义身份提供商的 UI

asp.net - 使用 Azure AD 身份验证进行自定义授权