You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何向已有管理员许可的Azure客户端添加新Microsoft Graph权限范围

多租户Azure客户端添加Place.Read权限指南

核心结论

添加Place.Read权限完全不会影响已有的Users.Read管理员许可——未操作的租户仍能正常使用原权限,只有主动授予新权限的租户才能启用新功能。

详细操作步骤

1. 找到你的应用注册

  • 登录Azure门户,搜索并进入「Azure Active Directory」
  • 左侧菜单栏点「应用注册」,找到你正在使用的那个多租户客户端应用

2. 添加新API权限

  • 进入应用后,左侧点「API权限」
  • 点页面顶部的「添加权限」按钮
  • 在弹出的窗口里选「Microsoft Graph」
  • 选「应用权限」(和你之前的Users.Read权限类型一致)
  • 在搜索框输入Place.Read,勾选该权限后,点「添加权限」

3. 确认权限状态

  • 回到「API权限」页面,你会看到Place.Read权限的状态是「需要管理员同意」——这是正常的,多租户场景下这个权限需要各个租户的管理员单独授予

4. 告知租户管理员授权方式

  • 给需要启用新功能的租户管理员提供授权链接,格式如下(替换占位符为实际值):
    https://login.microsoftonline.com/{租户ID}/adminconsent?client_id={你的客户端ID}&scope=Place.Read
    
  • 管理员登录后,确认权限并点击「同意」,就能完成新权限的授权

关键提示

  • 已经授权过Users.Read的租户,不需要任何额外操作,原功能不受影响
  • 只有完成Place.Read授权的租户,才能使用依赖该权限的新功能
  • 如果你的客户端代码需要调用Place.Read相关的Graph API,要确保请求的权限范围里包含Place.Read

内容的提问来源于stack exchange,提问作者JHH

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 00:58:14