【问题标题】:I'm calling MS-Graph from Logic App and getting an "Unauthorized" error我正在从 Logic App 调用 MS-Graph 并收到“未经授权”错误
【发布时间】:2019-07-16 12:59:01
【问题描述】:

当我从我的逻辑应用程序调用 MS Graph 时,我收到“未经授权”状态代码 (401)。

我调用的 MS Gaph URI 已使用 Graph Explorer 单独测试,以确保它是格式正确的请求。

我猜这个问题与需要授予 AD 应用注册的应用程序权限有关。

逻辑应用没有提示用户授予我添加到应用注册的“委托”权限​​。这就是我猜测的原因,我需要使用应用程序权限而不是委托权限。

这是返回的错误 { "error": { "code": "NoPermissionsInAccessToken", "message": "The token contains no permissions, or permissions can not be understood.", "innerError": { "request-id": "8addc6d3-fbf1-4a61-8ed2-b4593a10dd8c", "date": "2019-07-16T12:29:27" } } }

我当然会自己授予应用程序权限以进行测试,但我没有权限,在联系我们的管理员之前我需要对此进行一些研究。

【问题讨论】:

  • 您尝试从逻辑应用调用哪个 API URL
  • 图形 API。我正在阅读用户的日历信息。
  • @CaiyiJu:谢谢你的回答。我对此还是比较陌生。您在答案中留下的链接也很有帮助。

标签: azure microsoft-graph-api azure-logic-apps


【解决方案1】:

你是对的。您需要向您的应用授予应用权限。逻辑应用中的 Active Directory OAuth 使用 client credentials flow,不需要用户交互。

Here是应用权限和委托权限的区别。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2020-12-23
    • 2018-06-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-01-28
    • 1970-01-01
    相关资源
    最近更新 更多