You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为应用注册设置MPN ID遇权限问题,咨询最低权限要求

应用注册设置MPN ID的最低权限要求

问题概述

我持有MPN(Microsoft Partner Network)ID,需要在应用注册的「品牌与属性」区域配置该ID,以让应用登录流程显示验证徽章。尝试通过Graph API、Graph CLI和C#代码程序化配置时遇到两类错误:

  • 使用创建目标应用的母应用注册生成的令牌调用API,Postman返回404错误
  • 使用待更新的应用注册自身生成的令牌调用,返回403错误

相关截图

  • 母应用注册权限:母应用注册权限
  • 待更新应用注册权限:待更新应用注册权限
  • Graph API请求(Postman):Graph API请求
  • Graph CLI操作:Graph CLI操作

最低权限说明

通过Microsoft Graph设置应用注册MPN ID,需根据操作场景选择以下最低权限:

服务/后台程序场景(应用权限)

  • Application.ReadWrite.All:允许服务主体读取并修改所有应用注册,是批量或后台自动化操作的最小必要权限。注意仅授予此权限给信任的服务主体,遵循最小权限原则。

用户上下文场景(委派权限)

  • Application.ReadWrite.OwnedBy:若操作账号是目标应用注册的所有者,此权限允许读取和修改自己拥有的应用注册,是单个应用更新的最小权限。

错误排查提示

  • 404错误:检查请求URL中的应用注册ID是否正确,同时确认母应用的应用权限已完成管理员同意。
  • 403错误:应用自身的令牌默认无修改自身属性的权限,需确保操作身份(用户或服务主体)已被授予上述权限,且应用权限已完成管理员同意流程。

内容的提问来源于stack exchange,提问作者Gunther W

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 00:52:20