You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在C#中配置Azure AD权限以通过Microsoft Graph发送邮件?

解决Microsoft Graph发送邮件Authorization_RequestDenied错误的Azure AD权限配置

你的代码采用客户端凭据流(ClientSecretCredential),这种模式下必须配置Microsoft Graph应用权限,而非委托权限,具体配置步骤如下:

1. 进入Azure AD应用注册管理页

登录Azure门户,找到你的目标应用注册,进入应用的管理界面。

2. 添加正确的应用权限

  • 左侧导航栏选择「API权限」,点击「添加权限」。
  • 在弹窗中选择「Microsoft Graph」,再选中「应用权限」选项卡。
  • 在权限列表中找到Mail.Send权限并勾选,点击「添加权限」完成添加。

3. 授予管理员同意

添加权限后,点击页面上方的「授予[你的租户名称]管理员同意」按钮,完成权限的生效。

此操作必须由租户管理员执行,否则应用无法获取到该权限的有效访问令牌。

4. 确认权限状态

回到「API权限」页面,确认Mail.Send权限的状态显示为「已授予[租户名称]管理员同意」。

额外检查项

  • 确保代码中的tenantId、clientId、clientSecret完全正确,无拼写错误或过期情况。
  • 确认目标用户(senderEmail对应的账号)未被租户安全策略限制第三方应用访问其邮箱资源。

内容的提问来源于stack exchange,提问作者kurtnlle

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 06:42:20