无Partner Center API权限,如何通过Graph API获取客户租户ID列表?
可以通过Graph API获取关联租户ID列表
完全可以。在你已与所有租户建立GDAP关系、且应用注册获得所有租户授权的前提下,Microsoft Graph API提供了直接批量获取关联租户ID的方案:
推荐方法:使用tenantRelationships/managedTenants/tenants端点
这个端点是为合作伙伴管理多租户场景设计的,能一次性返回所有与你的合作伙伴账户关联的租户基本信息,其中就包含你需要的tenantId。
前提条件
- 你的应用注册需要配置应用权限
ManagedTenants.Read.All,并完成合作伙伴租户的管理员同意。 - GDAP关系已生效,确保你的合作伙伴账户对目标租户有管理访问权限。
请求示例
GET https://graph.microsoft.com/v1.0/tenantRelationships/managedTenants/tenants
返回的JSON数据中,每个tenant对象的tenantId字段即为目标租户的ID。
备选方法(按需使用)
如果需要验证特定租户的关联状态,也可以针对单个租户查询你的应用服务主体(需逐个租户发起请求):
GET https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '{你的应用注册ID}'&$select=id,tenantId
但这种方式效率远低于批量获取的推荐方法,仅适合单点验证场景。
内容的提问来源于stack exchange,提问作者chrispytoes
相关产品推荐
相关产品推荐

