使用Azure AD应用访问Microsoft Defender 365时遇403错误求助
403错误排查方案
从你的JWT令牌来看,应用已经配置了Alert.Read.All权限,但调用/api/alerts接口返回403,问题主要集中在以下几个方面:
个人Azure账户的订阅限制
Microsoft Defender Endpoint是企业级服务,仅面向包含对应授权的商业订阅(比如Microsoft 365 E5、Windows E5等),个人Azure账户(含免费订阅)默认没有访问该服务的权限。权限未完成管理员同意
Defender Endpoint的API权限必须由全局管理员或安全管理员完成管理员同意才能生效。个人账户没有管理员权限,即便在应用注册里添加了权限,也无法完成授权步骤,权限实际上未被认可。服务未启用
即便是符合要求的订阅,也需要先在租户中启用Microsoft Defender Endpoint服务,未启用的话API会拒绝访问。
解决步骤
- 切换到拥有企业级订阅的Azure租户,使用该租户的管理员账户为应用完成权限的管理员同意。
- 确认目标租户已在Microsoft 365 Defender门户中启用Defender Endpoint服务。
- 重新获取JWT令牌,确保请求时正确携带
Bearer {token}格式的Authorization头。
内容的提问来源于stack exchange,提问作者Durga
相关产品推荐
相关产品推荐

