You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Outlook使用SSO获取带MSGraphAccess的BootstrapToken报错13012咨询

Outlook SSO 错误13012解决方案

错误根因排查

你遇到的13012错误本质是当前运行插件的Outlook平台不支持forMSGraphAccess: true参数的调用,即使完成部署也可能触发该错误,常见排查点如下:

  • 检查客户端版本:Windows版Outlook要求版本≥16.0.13127.20296,Mac版Outlook要求版本≥16.49,低于该版本的客户端均不支持申请带Graph访问权限的BootstrapToken
  • 检查账户类型:Outlook网页版仅支持工作/学校账户调用该参数,个人Outlook.com账户完全不支持该能力
  • 检查清单配置:必须在插件清单的WebApplicationInfo节点中正确填写Azure应用注册的客户端ID、资源标识符,且已在清单中声明所需的Graph委派权限
  • 检查租户权限配置:如果使用单租户应用注册,需确保当前登录用户属于应用绑定的租户;如果是多租户应用,需提前由租户管理员完成Graph权限的管理员同意,普通用户自行同意权限会触发拦截

BootstrapToken获取可行性确认

满足上述所有前置条件的场景下,你当前的代码可以正常获取到带MSGraphAccess权限的BootstrapToken,无需更换登录方式。代码本身没有语法问题:

bootstrapToken = await OfficeRuntime.auth.getAccessToken({ allowSignInPrompt: true, allowConsentPrompt: true, forMSGraphAccess: true });

不兼容场景替代方案

如果排查后确认当前运行环境不支持该参数,可以通过以下方案实现Graph访问:

  • 使用Office.js Dialog API唤起微软身份平台的OAuth授权页面
  • 用户完成登录授权后获取授权码,在服务端兑换Graph访问令牌
  • 获得的Graph令牌可以直接调用对应的Graph接口,无需依赖Office SSO的BootstrapToken兑换

内容的提问来源于stack exchange,提问作者Pau Rosello

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 11:45:04