You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用Microsoft Graph API重启Intune设备报未授权错误如何解决

Graph API调用rebootNow接口未授权问题排查方案

1 权限有效性校验

  • 确认应用注册中配置的DeviceManagementManagedDevices.PrivilegedOperations.All委派权限已完成管理员同意授权,未授予管理员同意的权限不会生效。
  • 确认OAuth身份认证时登录的用户账号本身具备Intune设备管理权限,需绑定Intune服务管理员、全局管理员或支持人员管理员等具备远程设备操作权限的内置角色,委派权限会继承登录用户的权限边界,用户本身无对应权限时也会触发未授权错误。

2 身份认证配置校验

  • 确认Power Automate中OAuth配置的资源/受众为https://graph.microsoft.com,不要误填为其他服务端点。
  • 确认权限申请的scope配置正确:委派权限场景下需明确指定scope为https://graph.microsoft.com/DeviceManagementManagedDevices.PrivilegedOperations.All;如果使用/.default scope,需确认目标权限已加入应用的已授权权限列表。
  • 可提取调用接口时传入的access token,解析后检查scp声明是否包含DeviceManagementManagedDevices.PrivilegedOperations.All字段,如无则说明授权阶段未成功获取对应权限,需重新走授权流程。

3 接口请求参数校验

  • 确认请求方法为POST,rebootNow为动作类操作接口,不支持GET请求,请求方法错误也会返回类权限错误。
  • 确认路径中的{DeviceID}为Intune托管设备的正确ID,不要误填为Azure AD设备ID或硬件序列号,设备ID错误时接口会判定你无对应设备的管理权限,返回未授权错误。

4 特殊场景排查

  • 如果你使用的是世纪互联运营的国区Microsoft 365租户,需将接口地址替换为国区Graph端点https://microsoftgraph.chinacloudapi.cn/v1.0/deviceManagement/managedDevices/{DeviceID}/rebootNow,同时同步替换OAuth的授权、令牌端点为国区地址,用国际版端点访问国区租户会直接返回401。
  • 确认目标设备为正常Intune托管状态,已注销、不合规、被隔离的设备会拒绝远程操作请求,返回未授权错误。

内容的提问来源于stack exchange,提问作者John418

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.29 10:36:07