为Entra ID已注册应用添加Power Apps Runtime Service API权限遇错
解决Power Apps Runtime Service管理员同意失败问题
针对你遇到的管理员同意报错,核心原因是租户中缺少Power Apps Runtime Service(及错误提示提及的Azure DevOps)的服务主体——即便拥有Power Apps Premium许可证,服务主体未创建也会导致权限授予失败。以下是具体解决步骤:
1. 检查并创建Power Apps Runtime Service服务主体
- 登录Entra ID管理界面,进入企业应用程序,搜索“PowerApps Runtime Service”。
- 若未找到该服务主体,通过PowerShell手动创建:
- 连接Microsoft Graph:
Connect-MgGraph -TenantId <你的租户ID> -Scopes Application.ReadWrite.All - 创建服务主体(Power Apps Runtime Service的固定应用ID为
91a7490f-1eee-409a-bf8b-7ff07d1a7471):New-MgServicePrincipal -AppId "91a7490f-1eee-409a-bf8b-7ff07d1a7471"
- 连接Microsoft Graph:
2. 验证并创建Azure DevOps服务主体
- 在企业应用程序中搜索“Azure DevOps”,若不存在,用其固定应用ID创建:
New-MgServicePrincipal -AppId "499b84ac-1321-427f-aa17-267ca6975798"
3. 重新配置并授予管理员同意
- 回到应用注册的API权限页面,移除已添加的Power Apps Runtime Service权限,重新添加用户模拟权限。
- 点击“授予管理员同意”,选择当前租户完成操作。
4. 确认租户与许可证匹配
- 登录Microsoft 365管理中心,进入许可证页面,确认你的Power Apps Premium许可证已分配至当前操作的Entra租户,且操作账号已被分配该许可证。
内容的提问来源于stack exchange,提问作者SleepySlime
相关产品推荐
相关产品推荐

