关于Microsoft API应用权限、租户查询及API弃用的技术咨询
关于Azure Resource Management Tenants List API的确认
- 弃用状态:该API(2022-12-01版本)属于稳定版核心接口,目前无官方弃用计划,不会随Beta版Graph API一同被弃用,是Azure租户管理的长期支持接口。
- 权限支持:同时支持委托权限和应用权限:
- 委托权限:需用户拥有
Directory.Read.All(Azure AD权限)或Tenant.Read.All(Azure RBAC权限); - 应用权限:可配置
Tenant.Read.All应用权限,适配无用户交互的后台服务场景。
- 委托权限:需用户拥有
实现需求的替代方案建议
如果要避开Beta版Graph API,可参考以下稳定版方案:
1. CSP场景专用:Graph API Partner Center接口组合
若你是Microsoft 365云解决方案提供商(CSP),可使用稳定版Partner Center Graph接口:
- 先调用租户列表接口获取所有托管租户;
- 针对每个租户,调用
/users和/users/{id}/licenseDetails接口获取用户及许可证信息; - 支持应用权限,适合后台自动化调用,无需用户交互。
2. Azure Resource Management API + Graph API组合
- 第一步:调用Azure Resource Management的
/tenants接口获取所有租户ID; - 第二步:针对每个租户ID,构造Graph API请求(需使用对应租户的身份令牌,或配置跨租户应用权限并获得各租户管理员同意),调用
/users和/users/{id}/licenseDetails接口; - 注意处理Graph API的分页结果(通过
@odata.nextLink获取后续数据)。
3. Microsoft Graph稳定版租户列表接口
使用/organization接口(稳定版)获取租户列表,需应用或委托权限Organization.Read.All,之后同样调用用户和许可证接口。此方案要求应用拥有较高的跨租户权限,需确保各租户已授权该应用。
内容的提问来源于stack exchange,提问作者Bryant
相关产品推荐
相关产品推荐

