You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure应用获取OnlineMeeting.ReadWrite权限时scope无效问题求助

解决Azure应用获取OnlineMeeting权限创建会议的问题

1. 确认权限类型与配置

  • 确保添加的是委派权限的OnlineMeeting.ReadWrite,而非应用权限。代表用户创建会议必须使用委派权限,应用权限是应用以自身身份运行,无需用户登录。
  • 登录Azure门户进入应用注册页面,在「API权限」板块检查:已添加的OnlineMeeting.ReadWrite权限类型为「委派」,且状态显示「已授予管理员同意(针对你的租户)」,或后续让用户手动完成权限同意。

2. 修正授权请求的Scope格式

  • 委派权限的scope必须指定完整的Graph资源前缀,正确格式为https://graph.microsoft.com/OnlineMeeting.ReadWrite,不能单独写OnlineMeeting.ReadWrite。
  • 示例授权请求的scope参数:
    scope=https://graph.microsoft.com/OnlineMeeting.ReadWrite
    
    若需额外权限(如获取ID令牌、刷新令牌),可通过空格拼接,比如scope=https://graph.microsoft.com/OnlineMeeting.ReadWrite openid profile offline_access

3. 检查权限同意状态

  • 企业租户场景下,需管理员对OnlineMeeting.ReadWrite委派权限授予管理员同意;个人测试或非企业场景,用户登录授权时会弹出权限同意窗口,需手动确认同意该权限。
  • 未完成同意操作的话,即便使用正确scope,也会出现权限无效提示,或拿到的令牌不包含目标权限。

4. 验证访问令牌权限

  • 拿到访问令牌后,用本地JWT解码工具查看scp字段,确认是否包含OnlineMeeting.ReadWrite。若没有,说明授权过程中权限未被正确授予。
  • 使用.default scope时,它仅包含所有已授予同意的权限。如果之前未给OnlineMeeting.ReadWrite权限完成同意操作,.default自然不会包含该权限,必须先完成权限添加与同意步骤。

5. 应用验证相关说明

  • 创建会议场景下,只要正确配置委派权限并完成用户/管理员同意,无需额外应用验证(多租户面向外部用户的场景除外,测试阶段在自有租户内无需验证)。

内容的提问来源于stack exchange,提问作者FightWithCode

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.03 07:09:38