You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

求助:无法使用Azure AD B2C租户登录Microsoft Graph API Explorer

排查与解决方案
  • 确认Graph Explorer租户选择准确性
    登录Graph Explorer时,务必在「Select tenant」选项里精准选择你通过Visual Studio订阅创建的目标租户,而非默认的组织租户。浏览器缓存可能自动勾选常用租户导致选错,建议用无痕/隐私模式重新登录测试。

  • 排查Azure AD B2C账户类型问题
    确保登录的全局管理员是目标Azure AD租户内的原生用户(格式如xxx@yourtargettenant.onmicrosoft.com),而非Azure AD B2C目录下的本地账户。B2C本地账户默认无法直接登录Graph Explorer访问主租户的Microsoft Graph API。

  • 验证目标租户的API权限配置
    即使已授予权限,仍需核对以下几点:

    • 注册的应用是否在目标租户内,而非组织租户;
    • 授予的是委托权限(Graph Explorer使用委托权限),且已完成管理员同意(需在目标租户的Azure AD应用权限页点击「授予管理员同意」);
    • 若权限未生效,可尝试撤销现有权限后重新授予并确认同意。
  • 检查租户层级的信任与限制
    针对组织租户→VS订阅租户→测试租户的三级结构:

    • 确认组织租户是否设置了限制策略,禁止关联租户的用户跨租户登录;
    • 检查VS订阅创建的目标租户状态是否正常,在Azure门户「订阅」页面查看租户是否处于活跃状态,无暂停或限制标记。
  • 查看隐藏的错误日志

    • 打开浏览器开发者工具(F12),切换到「Network」或「Console」标签,重新尝试登录Graph Explorer,查看是否有失败请求或错误信息;
    • 登录目标租户的Azure门户,进入「Azure AD > 登录日志」,搜索该管理员账号的记录,查找失败条目里的错误代码与详细原因。

内容的提问来源于stack exchange,提问作者vordonezPaxia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.15 17:35:03