You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取Microsoft Graph API权限列表?API调用或文件下载方式

获取Microsoft Graph API权限列表的几种方法

1. 通过Microsoft Graph API直接调用

你可以调用Graph的服务主体查询端点,获取内置Microsoft Graph服务主体的权限信息:

  • 调用端点:GET /servicePrincipals?$filter=appId eq '00000003-0000-0000-c000-000000000000'
    这个appId是Microsoft Graph固定的内置服务主体ID,返回结果里的oauth2PermissionScopes字段对应委托权限,appRoles字段对应应用权限,包含所有权限的名称、描述、是否需要管理员同意等细节。
  • 示例curl命令:
    curl -X GET "https://graph.microsoft.com/v1.0/servicePrincipals?$filter=appId eq '00000003-0000-0000-c000-000000000000'" -H "Authorization: Bearer {你的访问令牌}"
    
  • 注意:调用这个端点需要Application.Read.All或Directory.Read.All权限,可通过委托或应用身份验证方式获取令牌。

2. 下载官方权限清单文件

微软提供了包含所有Graph权限的JSON格式清单,你可以:

  • 在Microsoft Graph官方文档的权限汇总页面找到可下载的JSON包,里面包含完整的权限定义
  • 或者从微软官方的GitHub仓库中获取相关元数据文件,直接下载后解析即可

3. 使用Microsoft Graph PowerShell模块

如果你习惯用PowerShell,步骤如下:

  1. 安装模块:Install-Module Microsoft.Graph
  2. 连接到Graph:Connect-MgGraph -Scopes "Directory.Read.All"
  3. 获取委托权限:
    Get-MgServicePrincipal -Filter "appId eq '00000003-0000-0000-c000-000000000000'" | Select-Object -ExpandProperty Oauth2PermissionScopes
    
  4. 获取应用权限:
    Get-MgServicePrincipal -Filter "appId eq '00000003-0000-0000-c000-000000000000'" | Select-Object -ExpandProperty AppRoles
    

内容的提问来源于stack exchange,提问作者bob return

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 10:41:33