【发布时间】:2020-08-13 14:35:41
【问题描述】:
我正在开发一个 Web 应用程序,它允许来自任何 azure 组织的用户使用 windows Graph-Api(范围:File.Read.All)在他们的 OneDrive 上授予我的应用程序读取权限
我在 azure 门户中注册了一个多租户应用程序,并按照文档中的说明配置了该应用程序
我需要允许来自其他 azure 组织的用户同意我的应用程序读取文件内容,但在我的情况下,我在发送身份验证代码 URL 后得到“需要管理员批准”(使用来自另一个 azure 的用户进行测试组织)
验证码:https://login.microsoftonline.com/common/oauth2/v2.0/authorize?client_id=XXX&response_type=code&redirect_uri=YYY&scope=user.read files.read.all offline_access&state=ZZZ
What a user get after authetification to his Office-365 account
我知道还有其他应用程序没有这个问题,例如应用程序 app.diagrams.net 只需要用户同意而不需要管理员同意,即使它要求读写范围
diagrams.net AuthenticationCode:https://login.microsoftonline.com/common/oauth2/v2.0/authorize?client_id=b5ff67d6-3155-4fca-965a-59a3655c4476&response_type=code&redirect_uri=https%3A%2F%2Fapp.diagrams.net%2Fmicrosoft&scope=user.read files.readwrite.all offline_access&state=cId%3Db5ff67d6-3155-4fca-965a-59a3655c4476
【问题讨论】:
标签: azure microsoft-graph-api office365 onedrive msal