【问题标题】:extension attributes for ad user in azure active directory using Microsoft.Graph使用 Microsoft.Graph 的 Azure Active Directory 中广告用户的扩展属性
【发布时间】:2019-05-15 16:12:17
【问题描述】:

您好,我正在尝试使用 Microsoft.Graph 包向 azure 广告用户添加扩展属性。

   var schema = new SchemaExtension()
                    {
                        Id = "Location",
                        TargetTypes = new List<string> { "User" },
                        Description = "DescribesLocation",
                        Properties = new List<ExtensionSchemaProperty>() { new ExtensionSchemaProperty { Name = "LocationCode", Type = "String" } }
                    };

                    var result = graphClient.SchemaExtensions.Request().AddAsync(schema).Result;

我在 azure ad 注册应用程序中创建了一个守护程序应用程序,并授予该应用程序以下权限

  1. Directory.Read.All
  2. Directory.ReadWrite.All
  3. User.Invite.All
  4. User.Read
  5. User.Read.All
  6. User.ReadWrite.All
  7. Group.Read.All
  8. Group.ReadWrite.All

我收到错误消息代码:Authorization_RequestDenied 消息:权限不足,无法完成操作。此操作还需要哪些其他权限,哪些不需要?

【问题讨论】:

    标签: azure microsoft-graph-api microsoft-graph-sdks


    【解决方案1】:

    您需要Directory.AccessAsUser.All 权限。这里有一些test cases,您可能会觉得有用。

    【讨论】:

    • 我试过这个但没有运气。我正在使用未登录用户的守护程序应用程序。控制台应用程序正在使用应用程序密码进行身份验证。
    • Directory.AccessAsUser.All 权限仅在您在 azure 门户中拥有具有委派权限的应用程序时才会出现。
    • 任何关于这个问题的更新,因为我遇到了同样的问题。
    猜你喜欢
    • 2017-11-16
    • 1970-01-01
    • 2023-03-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多