AAD德国版:应用注册无可用的Microsoft Graph共享权限?
Azure AD德国版中获取Microsoft Graph共享权限范围的解决方案
我来帮你解决这个Azure AD德国版里找不到共享权限范围的问题——这其实是德国云环境的特定配置和UI显示限制导致的,下面是具体的解决步骤:
确认德国云专属的Graph终结点
Azure德国云使用独立的Microsoft Graph终结点:https://graph.microsoft.de,而非全球版的https://graph.microsoft.com。你需要的Calendars.Read.Shared权限,在德国云中的完整标识符是https://graph.microsoft.de/Calendars.Read.Shared,这是后续操作的核心前提。手动添加缺失的共享权限
有时候Azure门户的UI不会列出所有细粒度的共享类权限,这时候可以手动输入添加:- 进入你的应用注册页面,切换到「API权限」标签
- 点击「添加权限」,选择「Microsoft Graph」
- 根据你的应用场景选择「委托权限」或「应用权限」(日历应用一般用委托权限,因为
Calendars.Read.Shared属于用户授权类权限) - 如果在权限列表里找不到目标共享权限,滚动到页面底部,找到「输入权限名称」的输入框,直接输入权限名(比如
Calendars.Read.Shared),然后选中对应的权限完成添加 - 添加后记得点击「授予管理员同意」(如果是需要管理员授权的权限类型)
匹配权限类型与应用类型
注意Calendars.Read.Shared是委托权限,如果你在添加权限时误选了「应用权限」类别,是找不到这个权限的,一定要确保选择的权限类别正确。验证权限配置
权限添加完成后,你可以通过调用德国版Graph API的对应端点验证:- 委托权限:调用
GET https://graph.microsoft.de/v1.0/me/permissions查看当前用户的授权权限 - 应用权限:调用
GET https://graph.microsoft.de/v1.0/servicePrincipals/{你的应用ID}/oauth2PermissionGrants查看应用的授权权限
- 委托权限:调用
内容的提问来源于stack exchange,提问作者Dominik Steiner
相关产品推荐
相关产品推荐

