MS Graph 来宾用户无法读取 Azure AD 数据

翁德雷

我创建了一个在应用程序注册门户中注册的应用程序,并在那里授予了管理员同意。作为 Azure AD 的用户,我可以使用我的 Web 应用程序读取我在 AD 中分配到的组。

但是,当我邀请 MS 用户加入我们的 AD 时(他成为那里的访客用户),该用户可以登录应用程序,但无法读取组(使用与内部用户相同的方法)。我总是收到错误消息:“ Authorization_RequestDenied 权限不足,无法完成操作。

有没有办法让它工作?我曾尝试浏览 Azure 门户以检查权限或其他任何内容,但到目前为止没有任何帮助。

韦恩·杨

实际上,对于 AAD Graph API 和 Microsoft graph api ,您不能使用 MS 帐户来宾用户像该租户中的成员一样读取组数据。

即使可以设置guest user permissions with no limitation,但仍然无法获取该租户中某个组的数据。这是因为该 MS 帐户不是该 tanant 的成员。因此,它不能指定要查询的租户。

我建议您可以在租户中使用/创建一个成员来实现这一点。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

Azure AD Graph与MS Graph Application.ReadWrite.All

来自分类Dev

MS Graph:Azure AD-如何在用户列表中找到Source列?

来自分类Dev

MS Graph API不会从Azure AD B2C返回用户的电子邮件地址

来自分类Dev

查询来自其他Azure AD的用户的Microsoft Graph API

来自分类Dev

使用graph API通过createdDateTime提取Azure AD用户

来自分类Dev

通过Azure AD B2C中的MS Graph API以编程方式将``本地''IdentityProvider切换为用户名

来自分类Dev

Azure AD Graph API无法访问Microsoft帐户

来自分类Dev

将 Azure AD Graph API over MS Graph 与 Active Directory B2C 结合使用的建议存在冲突

来自分类Dev

如何使用 MS Graph api 和 Azure 同步用户日历

来自分类Dev

Azure AD Graph Get Users REST API调用无法返回用户实体thumbnailPhoto字段

来自分类Dev

Microsoft Graph SSO Azure AD无法将用户重定向到登录页面

来自分类Dev

使用 AD Graph API 从 Azure AD B2C 管理用户 - 安全访问

来自分类Dev

无法使用服务主体创建映射到 Azure AD 身份的 Azure SQL 数据库用户

来自分类Dev

Azure AD用户的密码

来自分类Dev

使用Azure AD Graph客户端API更改用户密码的权限问题

来自分类Dev

Azure AD Graph API-使用C#将用户分配给应用程序

来自分类Dev

如何使用Microsoft Graph API在Azure AD中显示用户资源类型的管理器

来自分类Dev

通过GRAPH更新Azure AD中的用户时出现Json序列化错误

来自分类Dev

使用 Graph API 对 Azure AD B2C 上的用户进行身份验证

来自分类Dev

使用Azure AD创建Azure SQL数据库登录名/用户

来自分类Dev

如何使用LINQ使用Azure AD Graph API客户端库2.0查找具有特定许可证的Azure AD用户

来自分类Dev

无法将Azure SQL与Azure中的Azure AD用户连接

来自分类Dev

为来宾获取 Azure AD 令牌

来自分类Dev

Azure AD用户管理委派

来自分类Dev

Azure AD用户管理委派

来自分类Dev

用户的Azure AD安全组

来自分类Dev

如何更新 Azure AD 用户?

来自分类Dev

Microsoft Graph SDK不返回Azure AD B2C用户的自定义属性值

来自分类Dev

带有B2C AD的Azure Graph

Related 相关文章

  1. 1

    Azure AD Graph与MS Graph Application.ReadWrite.All

  2. 2

    MS Graph:Azure AD-如何在用户列表中找到Source列?

  3. 3

    MS Graph API不会从Azure AD B2C返回用户的电子邮件地址

  4. 4

    查询来自其他Azure AD的用户的Microsoft Graph API

  5. 5

    使用graph API通过createdDateTime提取Azure AD用户

  6. 6

    通过Azure AD B2C中的MS Graph API以编程方式将``本地''IdentityProvider切换为用户名

  7. 7

    Azure AD Graph API无法访问Microsoft帐户

  8. 8

    将 Azure AD Graph API over MS Graph 与 Active Directory B2C 结合使用的建议存在冲突

  9. 9

    如何使用 MS Graph api 和 Azure 同步用户日历

  10. 10

    Azure AD Graph Get Users REST API调用无法返回用户实体thumbnailPhoto字段

  11. 11

    Microsoft Graph SSO Azure AD无法将用户重定向到登录页面

  12. 12

    使用 AD Graph API 从 Azure AD B2C 管理用户 - 安全访问

  13. 13

    无法使用服务主体创建映射到 Azure AD 身份的 Azure SQL 数据库用户

  14. 14

    Azure AD用户的密码

  15. 15

    使用Azure AD Graph客户端API更改用户密码的权限问题

  16. 16

    Azure AD Graph API-使用C#将用户分配给应用程序

  17. 17

    如何使用Microsoft Graph API在Azure AD中显示用户资源类型的管理器

  18. 18

    通过GRAPH更新Azure AD中的用户时出现Json序列化错误

  19. 19

    使用 Graph API 对 Azure AD B2C 上的用户进行身份验证

  20. 20

    使用Azure AD创建Azure SQL数据库登录名/用户

  21. 21

    如何使用LINQ使用Azure AD Graph API客户端库2.0查找具有特定许可证的Azure AD用户

  22. 22

    无法将Azure SQL与Azure中的Azure AD用户连接

  23. 23

    为来宾获取 Azure AD 令牌

  24. 24

    Azure AD用户管理委派

  25. 25

    Azure AD用户管理委派

  26. 26

    用户的Azure AD安全组

  27. 27

    如何更新 Azure AD 用户?

  28. 28

    Microsoft Graph SDK不返回Azure AD B2C用户的自定义属性值

  29. 29

    带有B2C AD的Azure Graph

热门标签

归档