You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用Microsoft Graph创建oAuth2PermissionGrant接口提示权限不足如何解决

解决方案

你当前仅配置了Directory.Read.All读权限,仅支持查询类操作,创建oAuth2PermissionGrant属于写入类操作,需要额外配置对应权限及完成相关操作,具体要求如下:

  • 补充对应权限,根据你调用接口使用的授权类型选择:
    • 若为委托权限场景(有用户登录参与的调用场景):需要添加委托类型的Directory.ReadWrite.All或Directory.AccessAsUser.All权限
    • 若为应用权限场景(无用户登录的服务/守护进程调用场景):需要添加应用类型的Directory.ReadWrite.All权限
  • 权限添加完成后,必须为新增的权限执行租户级管理员同意操作,未完成管理员同意的权限不会生效
  • 若你使用的是委托权限场景,发起接口调用的登录用户,需要持有Azure AD的全局管理员、应用管理员或云应用管理员角色,普通用户无权限执行授权操作

配置完成后,可先解析你获取到的访问令牌,确认委托场景下的scp声明、应用场景下的roles声明中已经包含新增的权限,再调用创建接口即可正常执行操作。

内容的提问来源于stack exchange,提问作者CYLong

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 03:36:01