使用Microsoft Graph创建应用提示权限不足,如何配置对应权限?
问题解决方法
根因说明
你使用客户端凭证模式调用Microsoft Graph API创建应用时,调用方(你代码中clientId对应的已注册应用)缺少创建应用所需的Graph应用权限,因此触发403权限不足报错。
具体操作步骤
- 登录Azure门户,切换到你代码中使用的B2C租户目录
- 在顶部搜索框直接搜索
Microsoft Entra ID(原Azure Active Directory),进入对应服务页 - 左侧菜单栏选择「应用注册」,找到你代码中
clientId对应的已注册应用,点击进入详情页 - 左侧菜单栏选择「API权限」,点击「添加权限」按钮
- 在弹出的选择API页选择「Microsoft Graph」,接下来权限类型选择应用权限(不要选委托权限,你使用的客户端凭证流仅支持应用权限)
- 在权限搜索框输入
Application.ReadWrite.All,勾选该权限后点击底部「添加权限」 - 回到API权限列表页,点击「授予×××的管理员同意」按钮(×××为你的租户名称),完成权限授予(这一步必须由租户全局管理员操作才会生效)
代码校验项
确认你代码中scopes变量的取值为["https://graph.microsoft.com/.default"],客户端凭证流仅支持.default后缀的scope配置,自定义其他scope会导致权限不生效。
完成上述配置后等待2~5分钟让权限同步生效,再重新运行代码即可正常创建应用。
内容的提问来源于stack exchange,提问作者horizon
相关产品推荐
相关产品推荐

