You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Microsoft Graph创建应用提示权限不足,如何配置对应权限?

问题解决方法

根因说明

你使用客户端凭证模式调用Microsoft Graph API创建应用时,调用方(你代码中clientId对应的已注册应用)缺少创建应用所需的Graph应用权限,因此触发403权限不足报错。

具体操作步骤

  • 登录Azure门户,切换到你代码中使用的B2C租户目录
  • 在顶部搜索框直接搜索Microsoft Entra ID(原Azure Active Directory),进入对应服务页
  • 左侧菜单栏选择「应用注册」,找到你代码中clientId对应的已注册应用,点击进入详情页
  • 左侧菜单栏选择「API权限」,点击「添加权限」按钮
  • 在弹出的选择API页选择「Microsoft Graph」,接下来权限类型选择应用权限(不要选委托权限,你使用的客户端凭证流仅支持应用权限)
  • 在权限搜索框输入Application.ReadWrite.All,勾选该权限后点击底部「添加权限」
  • 回到API权限列表页,点击「授予×××的管理员同意」按钮(×××为你的租户名称),完成权限授予(这一步必须由租户全局管理员操作才会生效)

代码校验项

确认你代码中scopes变量的取值为["https://graph.microsoft.com/.default"],客户端凭证流仅支持.default后缀的scope配置,自定义其他scope会导致权限不生效。

完成上述配置后等待2~5分钟让权限同步生效,再重新运行代码即可正常创建应用。

内容的提问来源于stack exchange,提问作者horizon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 15:15:03