如何使用Microsoft Graph API获取Azure AD中的所有手机号码
Microsoft Graph API 获取Azure AD手机号码实现方案
你之前使用的GET https://graph.microsoft.com/v1.0/me/phone.number/是不存在的无效终结点,可按以下两种实际场景选择对应方案:
场景1:仅获取当前登录用户的手机号码
- 调用接口:
GET https://graph.microsoft.com/v1.0/me?$select=mobilePhone - 返回值说明:响应体中的
mobilePhone字段即为Azure AD中存储的当前用户手机号 - 权限要求:仅需基础
User.Read委托权限,无需管理员同意
场景2:获取租户全量用户的手机号码列表
- 调用接口:
GET https://graph.microsoft.com/v1.0/users?$select=id,displayName,mobilePhone - 权限要求:
- 委托权限场景:需
User.Read.All权限,需管理员同意 - 应用权限场景:需
User.Read.All权限,需管理员主动授予同意
- 委托权限场景:需
- 注意事项:
- 租户用户量超过100时,接口会返回
@odata.nextLink分页参数,需循环请求该链接拉取全量数据 - 若返回的
mobilePhone字段为空,说明对应用户未在Azure AD中维护手机号码信息
- 租户用户量超过100时,接口会返回
- 常见报错排查:
- 401错误:检查请求头Authorization中的Bearer令牌是否有效、是否过期
- 403错误:检查应用注册的权限配置是否正确,是否已完成管理员同意流程
内容的提问来源于stack exchange,提问作者telarewa
相关产品推荐
相关产品推荐

