无法使用Microsoft Graph的Get-MgApplication命令,权限不足求助
排查Microsoft Graph客户端凭据流403权限不足问题
确认权限已完成管理员同意
Application.Read.All属于应用权限,必须由全局管理员或应用程序管理员完成授予租户同意操作。进入Azure AD应用注册的「API权限」页面,检查该权限的状态是否为「已授予[你的租户名称]同意」,仅添加权限未同意会直接导致403错误。验证访问令牌包含目标权限
对获取到的$accessToken进行解码(可通过PowerShell解析或令牌解码工具),查看roles字段是否包含Application.Read.All。如果令牌中没有该角色,说明权限未正确同步,可重新请求令牌后再次验证。更新Microsoft Graph PowerShell模块
过时的模块可能存在兼容性问题,先检查当前模块版本:Get-Module Microsoft.Graph*若版本较旧,更新到最新稳定版:
Update-Module Microsoft.Graph.Authentication Update-Module Microsoft.Graph.Applications简化连接流程,避免手动令牌处理错误
跳过手动请求令牌的步骤,直接使用Connect-MgGraph的客户端凭据参数,减少手动处理令牌的潜在错误:Import-Module Microsoft.Graph.Authentication $clientSecret = ConvertTo-SecureString "<hidden>" -AsPlainText -Force Connect-MgGraph -ClientId "feabd295-fd7d-45d1-8b5a-97f2abf4fe0e" -TenantId "52da6ceb-c432-45d8-9cee-97902996ced9" -ClientSecret $clientSecret Get-MgApplication确认权限归属正确的服务
检查应用注册中添加的权限是否属于Microsoft Graph服务,避免误添加其他服务的同名权限导致权限无效。
内容的提问来源于stack exchange,提问作者Pshymonz
相关产品推荐
相关产品推荐

