如何向已有管理员许可的Azure客户端添加新Microsoft Graph权限范围
多租户Azure客户端添加
Place.Read权限指南 核心结论
添加Place.Read权限完全不会影响已有的Users.Read管理员许可——未操作的租户仍能正常使用原权限,只有主动授予新权限的租户才能启用新功能。
详细操作步骤
1. 找到你的应用注册
- 登录Azure门户,搜索并进入「Azure Active Directory」
- 左侧菜单栏点「应用注册」,找到你正在使用的那个多租户客户端应用
2. 添加新API权限
- 进入应用后,左侧点「API权限」
- 点页面顶部的「添加权限」按钮
- 在弹出的窗口里选「Microsoft Graph」
- 选「应用权限」(和你之前的
Users.Read权限类型一致) - 在搜索框输入
Place.Read,勾选该权限后,点「添加权限」
3. 确认权限状态
- 回到「API权限」页面,你会看到
Place.Read权限的状态是「需要管理员同意」——这是正常的,多租户场景下这个权限需要各个租户的管理员单独授予
4. 告知租户管理员授权方式
- 给需要启用新功能的租户管理员提供授权链接,格式如下(替换占位符为实际值):
https://login.microsoftonline.com/{租户ID}/adminconsent?client_id={你的客户端ID}&scope=Place.Read - 管理员登录后,确认权限并点击「同意」,就能完成新权限的授权
关键提示
- 已经授权过
Users.Read的租户,不需要任何额外操作,原功能不受影响 - 只有完成
Place.Read授权的租户,才能使用依赖该权限的新功能 - 如果你的客户端代码需要调用
Place.Read相关的Graph API,要确保请求的权限范围里包含Place.Read
内容的提问来源于stack exchange,提问作者JHH
相关产品推荐
相关产品推荐

