You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用RSC通过Microsoft Graph获取Teams聊天消息报Forbidden错误求助

问题根源

频道级RSC权限和聊天级RSC权限的生效条件不同,你遇到的错误是Chat级RSC权限未被Graph API正确识别,触发了全局受保护API的校验逻辑,常见原因和对应解决方案如下:


解决方案

  • 确认机器人已加入目标聊天:你要读取消息的ID为29:13qY8hmfkJinH9-v7rYKjCNFHYFJXKbjqR-NyzyKzL694npelHJoq5HrVtqJLRYo79OYeHGQq-bhtJM5N-yKXyQ的聊天,必须主动将你的机器人添加为聊天成员。频道场景下只要机器人加入团队就会自动授予Group级RSC权限,无需单独添加到频道,这就是你频道接口正常、聊天接口报错的核心常见原因。
  • 清理AAD应用注册的全局权限:打开Azure门户找到对应机器人的AAD应用注册,进入「API权限」页,删除所有全局应用级权限(例如ChatMessage.Read.All、ChannelMessage.Read.All这类全租户范围的权限)。如果配置了全局权限,Graph API会优先校验全局权限的受保护API准入资格,跳过RSC权限校验,直接返回你遇到的Forbidden错误。
  • 校验JWT令牌配置:
    1. 获取令牌时的scope参数必须设置为https://graph.microsoft.com/.default
    2. 将获取到的JWT令牌放到解析工具中查看,确认roles声明中包含ChatMessage.Read.Chat,如果没有说明权限未正常授予,需要卸载机器人后重新安装到聊天中触发权限同步。
  • 临时验证可切换beta端点:如果上述配置都正确,可先将Graph客户端的请求端点切换为beta版本测试,部分租户的Chat级RSC权限在v1.0接口的同步存在延迟,beta端兼容性更稳定。

内容的提问来源于stack exchange,提问作者Rob Moffat

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 23:45:07