Azure应用获取OnlineMeeting.ReadWrite权限时scope无效问题求助
解决Azure应用获取OnlineMeeting权限创建会议的问题
1. 确认权限类型与配置
- 确保添加的是委派权限的
OnlineMeeting.ReadWrite,而非应用权限。代表用户创建会议必须使用委派权限,应用权限是应用以自身身份运行,无需用户登录。 - 登录Azure门户进入应用注册页面,在「API权限」板块检查:已添加的
OnlineMeeting.ReadWrite权限类型为「委派」,且状态显示「已授予管理员同意(针对你的租户)」,或后续让用户手动完成权限同意。
2. 修正授权请求的Scope格式
- 委派权限的scope必须指定完整的Graph资源前缀,正确格式为
https://graph.microsoft.com/OnlineMeeting.ReadWrite,不能单独写OnlineMeeting.ReadWrite。 - 示例授权请求的scope参数:
若需额外权限(如获取ID令牌、刷新令牌),可通过空格拼接,比如scope=https://graph.microsoft.com/OnlineMeeting.ReadWritescope=https://graph.microsoft.com/OnlineMeeting.ReadWrite openid profile offline_access
3. 检查权限同意状态
- 企业租户场景下,需管理员对
OnlineMeeting.ReadWrite委派权限授予管理员同意;个人测试或非企业场景,用户登录授权时会弹出权限同意窗口,需手动确认同意该权限。 - 未完成同意操作的话,即便使用正确scope,也会出现权限无效提示,或拿到的令牌不包含目标权限。
4. 验证访问令牌权限
- 拿到访问令牌后,用本地JWT解码工具查看
scp字段,确认是否包含OnlineMeeting.ReadWrite。若没有,说明授权过程中权限未被正确授予。 - 使用
.defaultscope时,它仅包含所有已授予同意的权限。如果之前未给OnlineMeeting.ReadWrite权限完成同意操作,.default自然不会包含该权限,必须先完成权限添加与同意步骤。
5. 应用验证相关说明
- 创建会议场景下,只要正确配置委派权限并完成用户/管理员同意,无需额外应用验证(多租户面向外部用户的场景除外,测试阶段在自有租户内无需验证)。
内容的提问来源于stack exchange,提问作者FightWithCode
相关产品推荐
相关产品推荐

