You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何同时获取Microsoft Graph与Power BI Service令牌?范围参数报错

多API访问令牌获取问题解决方案

问题分析

你尝试同时指定Microsoft Graph和Power BI Service的.default scope获取令牌时触发无效范围错误,核心原因是多数OAuth 2.0认证流不支持跨资源组合多个.default scope。

针对性解决方法

1. 客户端凭据(Client Credentials)流

此流用于服务对服务的无用户场景,需分别为两个API独立获取令牌:

  • 获取Graph API令牌:
    scope=https://graph.microsoft.com/.default
    
  • 获取Power BI API令牌:
    scope=https://analysis.windows.net/powerbi/api/.default
    

2. 授权码(Authorization Code)流

此流用于用户授权场景,应使用具体权限scope而非跨资源.default组合,示例如下(可根据实际需求调整权限):

scope=User.Read Report.Read.All offline_access

其中:

  • User.Read:Microsoft Graph的委托权限
  • Report.Read.All:Power BI Service的委托权限
  • offline_access:用于获取刷新令牌,支持长期访问

额外检查项

  • 确认Azure AD应用已配置对应API的权限(应用权限/委托权限),并完成管理员同意(若需)

内容的提问来源于stack exchange,提问作者Liyang

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.14 10:32:41