【发布时间】:2020-05-21 06:28:50
【问题描述】:
我有一个逻辑应用程序正在调用图形 API 来创建大量 O365 组。对于创建,我将应用程序权限与已注册的 Azure 应用程序一起使用,效果很好。
但是,我现在正试图从 GAL 中隐藏 O365 组。
我需要设置这些参数:
{
"hideFromAddressLists": true,
"hideFromOutlookClients": true
}
我遇到了与here 描述的相同问题。但我不知道如何代表用户调用 Graph API,具有委托权限。我尝试设置 Azure 托管标识并按照these instructions 设置权限,但出现错误:
"code": "ErrorGroupsAccessDenied"
"message": "User does not have permissions to execute this action.",
谁能帮忙?
这些是我设置的应用程序权限,但我仍然收到“ErrorGroupsAccessDenied”“用户没有执行此操作的权限。”
【问题讨论】:
-
您好,请问您为 Azure AD 中注册的应用添加了哪些权限?
-
如果您在请求创建组api时只是为应用添加
Group.Create权限,请在请求更新组api之前添加其他两个权限Group.ReadWrite.All, Directory.ReadWrite.All,因为文档向我们显示了更新组图 api 支持“应用程序权限”。如果还是不行,可以参考下面提供的解决方案,获取委托权限的访问令牌,然后请求更新组api。
标签: microsoft-graph-api azure-logic-apps o365-flow