如何获取Microsoft Graph API权限列表?API调用或文件下载方式
获取Microsoft Graph API权限列表的几种方法
1. 通过Microsoft Graph API直接调用
你可以调用Graph的服务主体查询端点,获取内置Microsoft Graph服务主体的权限信息:
- 调用端点:
GET /servicePrincipals?$filter=appId eq '00000003-0000-0000-c000-000000000000'
这个appId是Microsoft Graph固定的内置服务主体ID,返回结果里的oauth2PermissionScopes字段对应委托权限,appRoles字段对应应用权限,包含所有权限的名称、描述、是否需要管理员同意等细节。 - 示例curl命令:
curl -X GET "https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '00000003-0000-0000-c000-000000000000'" -H "Authorization: Bearer {你的访问令牌}" - 注意:调用这个端点需要
Application.Read.All或Directory.Read.All权限,可通过委托或应用身份验证方式获取令牌。
2. 下载官方权限清单文件
微软提供了包含所有Graph权限的JSON格式清单,你可以:
- 在Microsoft Graph官方文档的权限汇总页面找到可下载的JSON包,里面包含完整的权限定义
- 或者从微软官方的GitHub仓库中获取相关元数据文件,直接下载后解析即可
3. 使用Microsoft Graph PowerShell模块
如果你习惯用PowerShell,步骤如下:
- 安装模块:
Install-Module Microsoft.Graph - 连接到Graph:
Connect-MgGraph -Scopes "Directory.Read.All" - 获取委托权限:
Get-MgServicePrincipal -Filter "appId eq '00000003-0000-0000-c000-000000000000'" | Select-Object -ExpandProperty Oauth2PermissionScopes - 获取应用权限:
Get-MgServicePrincipal -Filter "appId eq '00000003-0000-0000-c000-000000000000'" | Select-Object -ExpandProperty AppRoles
内容的提问来源于stack exchange,提问作者bob return
相关产品推荐
相关产品推荐

