将成员添加到Microsoft Graph API中的目录角色-权限不足

伊恩

文档说明

以下范围之一是执行此API所必需的:Directory.ReadWrite.All或Directory.AccessAsUser.All

http://jwt.calebb.net/确认Directory.ReadWrite.All是我的令牌的角色之一,但是以下请求:

POST https://graph.microsoft.com/v1.0/directoryRoles/{directoryRoleObjectId}/members/$ref
{
  "@odata.id": "https://graph.microsoft.com/v1.0/directoryObjects/{userObjectId}"
}

返回值:

{
  "error": {
    "code": "Authorization_RequestDenied",
    "message": "Insufficient privileges to complete the operation.",
    "innerError": {
      "request-id": "{id}",
      "date": "2016-11-25T15:18:07"
    }
  }
}

在directoryRole上运行GET会返回数据,因此“读取”权限似乎正在起作用。我想念什么?

丹·克肖-MSFT

Directory.AccessAsUser.All(使用管理员帐户)使您可以从目录角色中添加/删除用户。注意:这是委派的权限。据我所知,没有其他权限允许此操作,因此我们需要修复文档。我将需要就此与我们的一些开发团队进行核对。
您的问题:是否有理由需要使用应用程序权限,而不能使用委派权限?

希望这可以帮助,

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

使用Graph API和委派权限将成员添加到Microsoft Teams

通过Graph API将成员添加到组的权限

对Microsoft Graph API执行POST请求以将成员添加到AD组

Microsoft Graph API-权限不足,无法完成操作

Microsoft Graph API:权限不足,无法完成操作

使用Graph API将成员添加到Azure活动目录中的组中会导致URl无效错误

Microsoft Graph API-权限不足,Request_ResourceNotFound-Azure权限问题

权限不足,无法在 Graph API 中列出群组成员

“更新用户”操作给予“权限不足,无法完成操作”。Microsoft Graph API中的错误

Microsoft Graph API-更新密码-权限不足,无法完成操作

权限不足,无法完成使用 Azure Active Directory Graph Client API 添加新用户的操作

Azure AAD和Graph API:权限不足,无法完成操作

尝试访问Azure Graph API时权限不足错误

Graph API-权限不足,无法完成操作

如何在Microsoft Graph API中编写UpdateAsync的服务测试(将多个成员添加到单个请求中的组)

使用Python的Microsoft Graph API请求:进行简单调用时出现“权限不足,无法完成操作”错误

如何使用msgraph-sdk-java将成员添加到目录角色

Microsoft Graph API委托权限

如何删除 MS Graph PowerShell 模块中的目录角色成员?

Discord.py 将成员添加到创建的频道权限

尝试通过 Microsoft Graph 创建组时“权限不足,无法完成操作”

尝试连接到Microsoft Graph时“权限不足,无法完成操作”

Gmail API:权限不足

权限不足的Gmail API

图形API URL将成员添加到Azure Active Directory安全组中

SSAS使用PowerShell将成员添加到服务器管理员角色

vscode中权限不足

Graph APIassignLicense:权限不足,无法完成操作

Microsoft Graph API和共享日历权限