调用Microsoft Graph API /me端点获取个人档案的权限及用户类型影响咨询
调用
GET https://graph.microsoft.com/v1.0/me 接口常见问题解答 1. 接口所需Microsoft Graph API权限
/me 接口仅支持存在登录用户上下文的委托权限场景调用,无用户登录的应用权限场景无法使用该接口,对应的权限要求如下:
- 基础读取自身档案需求:仅需要授予应用
User.Read委托权限即可,该权限支持用户自行同意授权,默认不需要管理员审批(租户开启全局权限限制策略的情况除外)。 - 如需读取自身的扩展属性、组织关联属性(如所属组、直属上级等):需要根据读取的字段内容额外申请
User.ReadBasic.All、User.Read.All等更高阶的委托权限,高阶权限通常需要租户管理员审批授权。
注意:如果是无用户登录的服务端调用场景,不能使用/me接口,需要替换为GET /users/{目标用户ID}接口,对应需要申请User.Read.All应用权限并由管理员授权。
2. 不同调用用户类型的影响
- 组织内部成员用户:权限配置正确的前提下,可正常读取所有允许当前用户访问的自身档案属性,无额外限制。
- B2B来宾用户:默认仅能返回显示名称、邮箱、用户ID等基础公开属性,组织内部属性(如部门、工号、直属领导等)默认隐藏无法读取,如需放宽限制需要租户管理员调整B2B用户访问权限配置。
- 个人微软账户(outlook、live等个人账户):仅能返回个人公开档案属性,所有组织相关字段返回值为空。
- 被租户禁用的用户:无论权限配置是否正确,调用接口都会直接返回403禁止访问错误。
内容的提问来源于stack exchange,提问作者SaWo
相关产品推荐
相关产品推荐

