Azure守护程序应用调用Business Central Items API权限不足问题咨询
解决Azure守护程序应用调用Business Central Items API权限问题
你遇到的错误Sorry, the current permissions prevented the action.(Page APIV2 - Items Execute: _Exclude_APIV2_),核心原因是Azure AD应用权限仅提供外层访问许可,Business Central内部的页面/数据权限未给守护程序对应的服务账号分配。个人账号能正常访问是因为你的账号在Business Central中已配置了对应权限集,而守护程序使用的服务账号是独立的,需要单独配置内部权限。
以下是具体解决步骤:
分配Business Central内部权限集
登录Business Central后台,进入目标环境和公司:- 搜索打开「权限集」页面,找到包含
Page APIV2 - Items执行权限的权限集(比如默认的D365 FULL ACCESS,或自定义权限集)。 - 找到守护程序对应的服务账号(类型为
Azure AD Application),将上述权限集分配给该账号。
- 搜索打开「权限集」页面,找到包含
检查API页面的权限排除规则
错误中的_Exclude_APIV2_提示可能存在权限拦截:- 在Business Central中搜索打开「页面」,找到
APIV2 - Items页面。 - 查看页面的「权限」设置,移除针对应用账号的排除规则,或添加允许该服务账号访问的规则。
- 在Business Central中搜索打开「页面」,找到
确认Azure AD应用权限类型
确保在Azure AD应用注册中,Financials.ReadWrite.All和API.ReadWrite.All是**应用权限(Application Permission)**而非委托权限,且已完成管理员同意(守护程序模式必须使用应用权限)。用权限诊断工具验证
使用Business Central的「权限诊断」功能,输入守护程序服务账号,检查其对APIV2 - Items页面的权限状态,定位缺失的具体权限项。
内容的提问来源于stack exchange,提问作者Ramon Medeiros
相关产品推荐
相关产品推荐

