You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于使用系统分配托管身份调用Graph API Search接口的可行性咨询

问题解答

核心结论

Graph API的Search接口确实不支持应用权限,文档描述准确,你用系统分配托管身份(仅持有应用权限)无法调用该接口。

原因说明

Graph Search API的设计逻辑是基于已登录用户上下文返回结果——它会自动过滤掉当前用户无权限访问的内容。而应用权限没有绑定具体用户身份,无法完成这种权限范围的过滤,因此微软明确限制该接口仅接受委托权限颁发的访问令牌。

替代方案(针对SharePoint URL查询需求)

既然你的目标是查询SharePoint中的URL,可以改用以下支持应用权限的Graph API端点或SharePoint原生接口:

  • 文档库内容搜索:使用/sites/{site-id}/drive/root/search(q='{你的URL关键词}'),可搜索指定站点文档库中匹配的内容,支持应用权限。
  • 列表项筛选:如果URL存储在SharePoint列表中,调用/sites/{site-id}/lists/{list-id}/items?$filter=contains(URL字段名,'{目标URL}'),通过OData筛选条件精准查询。
  • SharePoint原生搜索REST API:直接调用SharePoint的/_api/search/query端点,该接口支持应用权限,可实现全站级别的内容搜索。

Logic App实现要点

用系统分配托管身份获取对应接口的访问令牌后,直接调用上述替代端点即可。比如调用文档库搜索接口时,只需在Logic App的HTTP动作中配置:

  • 方法:GET
  • URL:https://graph.microsoft.com/v1.0/sites/{site-id}/drive/root/search(q='*.url')
  • 身份验证:选择“托管身份”,指定对应的系统分配身份

内容的提问来源于stack exchange,提问作者Tim

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 20:25:22