You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无User.Read作用域时Microsoft Graph能否正常运行?

关于Microsoft Graph User.Read权限的相关说明
  • 无User.Read作用域时Microsoft Graph并非完全无法运行,仅当你调用的接口需要读取当前登录用户的基础信息、身份声明时才需要该权限。如果调用的是无用户上下文的应用级接口(例如读取组织内所有站点信息、读取全局设备列表等),只要申请了对应接口的专用权限,无需User.Read也可以正常请求。
  • 你遇到的无法单独申请email、profile、openid权限属于正常情况:这三类是OpenID Connect协议标准的声明类作用域,不属于Microsoft Graph的权限分类,不需要在应用注册的Graph权限列表中单独添加申请。
  • User.Read(委托类型)是获取email、profile、openid对应身份声明的前置条件:你在发起授权请求时,需要同时将User.Read和openid加入作用域列表,获取到的令牌中才会自动包含email和profile的相关字段,缺少User.Read的情况下直接请求OIDC声明类作用域,就会触发AccessDenied错误。

内容的提问来源于stack exchange,提问作者Varun Setia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 13:48:02