You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法使用Microsoft Graph的Get-MgApplication命令,权限不足求助

排查Microsoft Graph客户端凭据流403权限不足问题
  • 确认权限已完成管理员同意
    Application.Read.All属于应用权限,必须由全局管理员或应用程序管理员完成授予租户同意操作。进入Azure AD应用注册的「API权限」页面,检查该权限的状态是否为「已授予[你的租户名称]同意」,仅添加权限未同意会直接导致403错误。

  • 验证访问令牌包含目标权限
    对获取到的$accessToken进行解码(可通过PowerShell解析或令牌解码工具),查看roles字段是否包含Application.Read.All。如果令牌中没有该角色,说明权限未正确同步,可重新请求令牌后再次验证。

  • 更新Microsoft Graph PowerShell模块
    过时的模块可能存在兼容性问题,先检查当前模块版本:

    Get-Module Microsoft.Graph*
    

    若版本较旧,更新到最新稳定版:

    Update-Module Microsoft.Graph.Authentication
    Update-Module Microsoft.Graph.Applications
    
  • 简化连接流程,避免手动令牌处理错误
    跳过手动请求令牌的步骤,直接使用Connect-MgGraph的客户端凭据参数,减少手动处理令牌的潜在错误:

    Import-Module Microsoft.Graph.Authentication
    $clientSecret = ConvertTo-SecureString "<hidden>" -AsPlainText -Force
    Connect-MgGraph -ClientId "feabd295-fd7d-45d1-8b5a-97f2abf4fe0e" -TenantId "52da6ceb-c432-45d8-9cee-97902996ced9" -ClientSecret $clientSecret
    Get-MgApplication
    
  • 确认权限归属正确的服务
    检查应用注册中添加的权限是否属于Microsoft Graph服务,避免误添加其他服务的同名权限导致权限无效。

内容的提问来源于stack exchange,提问作者Pshymonz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 16:38:12