无需移除应用,能否为已加入团队的Teams应用更新RSC权限?
无需移除Teams应用即可更新已安装团队的RSC权限
可以不用移除应用,通过以下两种方式完成已安装团队的RSC权限更新:
调用Microsoft Graph API重新授予权限
针对已安装应用的目标团队,调用POST /teams/{team-id}/installedApps/{app-installation-id}/consentPermissions接口,传入包含新权限的请求体。示例请求体如下:{ "consentedPermissionSet": { "resourceSpecificPermissions": [ { "permissionName": "TeamMember.Read.Group", "permissionType": "Application" } ] } }注意:调用该接口需要租户管理员权限,且操作的应用需提前被授予
AppCatalog.ReadWrite.All或Team.ReadBasic.All等相关前置权限。通过Teams管理中心批量同步权限
- 登录Teams管理中心,进入Teams应用 > 管理应用
- 找到目标应用,点击查看详情
- 切换到权限标签页,点击更新权限
- 在弹窗中确认新增的
TeamMember.Read.Group权限,选择应用到所有已安装实例 - 等待系统完成权限同步,同步时长根据租户规模可能在几分钟到几十分钟之间
补充说明:
直接更新应用清单后,已安装的团队不会自动同步新权限,因为RSC权限是绑定到应用的团队安装实例上的,而非全局应用本身。上述两种方法无需移除应用,就能完成权限更新,适合大规模部署的场景。
内容的提问来源于stack exchange,提问作者markdon
相关产品推荐
相关产品推荐

