You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Azure AD应用访问Microsoft Defender 365时遇403错误求助

403错误排查方案

从你的JWT令牌来看,应用已经配置了Alert.Read.All权限,但调用/api/alerts接口返回403,问题主要集中在以下几个方面:

  • 个人Azure账户的订阅限制
    Microsoft Defender Endpoint是企业级服务,仅面向包含对应授权的商业订阅(比如Microsoft 365 E5、Windows E5等),个人Azure账户(含免费订阅)默认没有访问该服务的权限。

  • 权限未完成管理员同意
    Defender Endpoint的API权限必须由全局管理员或安全管理员完成管理员同意才能生效。个人账户没有管理员权限,即便在应用注册里添加了权限,也无法完成授权步骤,权限实际上未被认可。

  • 服务未启用
    即便是符合要求的订阅,也需要先在租户中启用Microsoft Defender Endpoint服务,未启用的话API会拒绝访问。

解决步骤

  1. 切换到拥有企业级订阅的Azure租户,使用该租户的管理员账户为应用完成权限的管理员同意。
  2. 确认目标租户已在Microsoft 365 Defender门户中启用Defender Endpoint服务。
  3. 重新获取JWT令牌,确保请求时正确携带Bearer {token}格式的Authorization头。

内容的提问来源于stack exchange,提问作者Durga

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 21:33:02