无法通过SharePoint REST API获取列表项角色分配,咨询Azure所需权限
你当前使用客户端ID和密钥的应用身份模式下,要通过SharePoint REST API获取ACL/角色分配,需要为Azure AD应用注册配置对应的SharePoint Online应用权限,具体可选权限及适用场景如下:
Sites.FullControl.All:拥有所有站点的完全控制权,可读取、修改所有层级的ACL/角色分配,权限范围最广,适合需要全面管理权限的场景。Sites.Manage.All:具备所有站点的管理权限,支持读取和修改角色分配,权限强度略低于FullControl.All,但足以满足ACL操作需求。Sites.ReadWrite.All:拥有所有站点的读写权限,同样支持读取、修改ACL数据,适合需要同时操作站点内容和权限的场景。- 若仅需读取ACL数据无需修改,
Sites.Read.All即可满足,但部分受限制站点的ACL读取可能仍需更高权限。
注意:以上权限均属于需要全局管理员或SharePoint管理员同意的权限,配置后需完成管理员授权流程,应用才能获取到包含权限访问的令牌。
内容的提问来源于stack exchange,提问作者Ritika Raina
相关产品推荐
相关产品推荐

