Microsoft Graph API创建微软账户用户无邀请报错解决方案咨询
翻译后的提问内容
我尝试通过如下所示的Graph API创建新用户。
我使用自己的微软账户登录时触发了报错,请问是否存在无需向用户发送邀请即可解决该问题的方案?
解决方案
- 先确认账号属性:如果你用的是个人微软账户(outlook、live后缀的普通民用账号),本身不属于任何Azure AD企业租户,天生没有创建租户用户的权限,必须换成企业/教育版Azure AD租户下的账号操作。
- 权限配置检查:你所用的租户账号必须被分配用户管理员或者全局管理员的目录角色,同时调用对应接口需要提前申请
User.ReadWrite.All或Directory.ReadWrite.All的API权限,权限需要经过租户管理员同意授权后才能生效。 - 无需发邀请的创建方式:只要你创建的是同租户内的内部成员用户,直接调用
POST https://graph.microsoft.com/v1.0/users接口即可,请求体中填写userPrincipalName、displayName、passwordProfile、accountEnabled等必填参数就能直接完成创建,完全不需要走外部用户邀请的流程。 - 报错快速排查:如果返回鉴权类错误,先检查你拿到的访问令牌里是否已经包含了对应的有效权限,同时确认令牌的受众是否为
https://graph.microsoft.com。
内容的提问来源于stack exchange,提问作者emrekara
相关产品推荐
相关产品推荐

