调用Microsoft Graph API重启Intune设备报未授权错误如何解决
Graph API调用rebootNow接口未授权问题排查方案
1 权限有效性校验
- 确认应用注册中配置的
DeviceManagementManagedDevices.PrivilegedOperations.All委派权限已完成管理员同意授权,未授予管理员同意的权限不会生效。 - 确认OAuth身份认证时登录的用户账号本身具备Intune设备管理权限,需绑定Intune服务管理员、全局管理员或支持人员管理员等具备远程设备操作权限的内置角色,委派权限会继承登录用户的权限边界,用户本身无对应权限时也会触发未授权错误。
2 身份认证配置校验
- 确认Power Automate中OAuth配置的资源/受众为
https://graph.microsoft.com,不要误填为其他服务端点。 - 确认权限申请的scope配置正确:委派权限场景下需明确指定scope为
https://graph.microsoft.com/DeviceManagementManagedDevices.PrivilegedOperations.All;如果使用/.defaultscope,需确认目标权限已加入应用的已授权权限列表。 - 可提取调用接口时传入的access token,解析后检查
scp声明是否包含DeviceManagementManagedDevices.PrivilegedOperations.All字段,如无则说明授权阶段未成功获取对应权限,需重新走授权流程。
3 接口请求参数校验
- 确认请求方法为
POST,rebootNow为动作类操作接口,不支持GET请求,请求方法错误也会返回类权限错误。 - 确认路径中的
{DeviceID}为Intune托管设备的正确ID,不要误填为Azure AD设备ID或硬件序列号,设备ID错误时接口会判定你无对应设备的管理权限,返回未授权错误。
4 特殊场景排查
- 如果你使用的是世纪互联运营的国区Microsoft 365租户,需将接口地址替换为国区Graph端点
https://microsoftgraph.chinacloudapi.cn/v1.0/deviceManagement/managedDevices/{DeviceID}/rebootNow,同时同步替换OAuth的授权、令牌端点为国区地址,用国际版端点访问国区租户会直接返回401。 - 确认目标设备为正常Intune托管状态,已注销、不合规、被隔离的设备会拒绝远程操作请求,返回未授权错误。
内容的提问来源于stack exchange,提问作者John418
相关产品推荐
相关产品推荐

