You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Microsoft Graph API创建终端用户不可移除的日历权限问题咨询

问题原因

你遇到的isRemovable属性设置不生效的问题,本质是该字段的取值不由调用接口时传入的参数决定,而是由Exchange Online的权限分配场景自动判定:
虽然Graph官方文档未将isRemovable标记为只读,但主动传入该字段的赋值会被系统强制忽略。只有当权限条目是由租户管理员通过组织级管理通道配置、不属于用户可自主管理的委托权限范围时,系统才会自动将该属性设为false。你直接调用单用户的calendarPermissions创建接口生成的权限,默认归类为用户自定义的共享权限,因此不管你传入什么值,返回的isRemovable都会被重置为true,终端用户也有权限自行删除。

实现不可移除日历权限的方案
  • 方案一:使用Exchange Online PowerShell批量配置
    管理员身份连接Exchange Online PowerShell后,使用Add-MailboxFolderPermission命令为用户日历分配服务账号权限,示例命令如下:
    Add-MailboxFolderPermission -Identity "用户UPN:\Calendar" -User "服务账号UPN" -AccessRights Editor
    
    如需批量配置所有用户,可搭配Get-Mailbox遍历所有用户邮箱执行上述命令,通过该方式配置的权限会自动标记为isRemovable=false,终端用户无法删除。
  • 方案二:配置组织级日历权限策略
    进入Exchange管理中心,新建或修改现有日历共享策略,强制指定服务账号对组织内所有用户日历的默认访问权限。策略生效后,该权限为组织强制配置,不属于用户自定义权限范围,用户无权修改或删除。

注意:目前Microsoft Graph的calendarPermission创建接口暂不支持直接生成不可移除的权限条目,必须通过上述组织级管理通道配置后,再调用Graph接口查询才能获取到isRemovable为false的权限记录。

内容的提问来源于stack exchange,提问作者Julien

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 11:54:02