You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用Microsoft Graph API /me端点获取个人档案的权限及用户类型影响咨询

调用 GET https://graph.microsoft.com/v1.0/me 接口常见问题解答

1. 接口所需Microsoft Graph API权限

/me 接口仅支持存在登录用户上下文的委托权限场景调用,无用户登录的应用权限场景无法使用该接口,对应的权限要求如下:

  • 基础读取自身档案需求:仅需要授予应用User.Read委托权限即可,该权限支持用户自行同意授权,默认不需要管理员审批(租户开启全局权限限制策略的情况除外)。
  • 如需读取自身的扩展属性、组织关联属性(如所属组、直属上级等):需要根据读取的字段内容额外申请User.ReadBasic.All、User.Read.All等更高阶的委托权限,高阶权限通常需要租户管理员审批授权。
    注意:如果是无用户登录的服务端调用场景,不能使用/me接口,需要替换为GET /users/{目标用户ID}接口,对应需要申请User.Read.All应用权限并由管理员授权。

2. 不同调用用户类型的影响

  • 组织内部成员用户:权限配置正确的前提下,可正常读取所有允许当前用户访问的自身档案属性,无额外限制。
  • B2B来宾用户:默认仅能返回显示名称、邮箱、用户ID等基础公开属性,组织内部属性(如部门、工号、直属领导等)默认隐藏无法读取,如需放宽限制需要租户管理员调整B2B用户访问权限配置。
  • 个人微软账户(outlook、live等个人账户):仅能返回个人公开档案属性,所有组织相关字段返回值为空。
  • 被租户禁用的用户:无论权限配置是否正确,调用接口都会直接返回403禁止访问错误。

内容的提问来源于stack exchange,提问作者SaWo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 13:36:02