为应用注册设置MPN ID遇权限问题,咨询最低权限要求
应用注册设置MPN ID的最低权限要求
问题概述
我持有MPN(Microsoft Partner Network)ID,需要在应用注册的「品牌与属性」区域配置该ID,以让应用登录流程显示验证徽章。尝试通过Graph API、Graph CLI和C#代码程序化配置时遇到两类错误:
- 使用创建目标应用的母应用注册生成的令牌调用API,Postman返回404错误
- 使用待更新的应用注册自身生成的令牌调用,返回403错误
相关截图
- 母应用注册权限:

- 待更新应用注册权限:

- Graph API请求(Postman):

- Graph CLI操作:

最低权限说明
通过Microsoft Graph设置应用注册MPN ID,需根据操作场景选择以下最低权限:
服务/后台程序场景(应用权限)
Application.ReadWrite.All:允许服务主体读取并修改所有应用注册,是批量或后台自动化操作的最小必要权限。注意仅授予此权限给信任的服务主体,遵循最小权限原则。
用户上下文场景(委派权限)
Application.ReadWrite.OwnedBy:若操作账号是目标应用注册的所有者,此权限允许读取和修改自己拥有的应用注册,是单个应用更新的最小权限。
错误排查提示
- 404错误:检查请求URL中的应用注册ID是否正确,同时确认母应用的应用权限已完成管理员同意。
- 403错误:应用自身的令牌默认无修改自身属性的权限,需确保操作身份(用户或服务主体)已被授予上述权限,且应用权限已完成管理员同意流程。
内容的提问来源于stack exchange,提问作者Gunther W
相关产品推荐
相关产品推荐

