【发布时间】:2017-03-15 20:15:09
【问题描述】:
所以我正在尝试在 azure AD 上设置一个应用程序,该应用程序可以删除用户等。
我已注册应用程序并使用客户端 ID 和安全证书获取访问令牌。
我能够授予应用程序创建用户的权限并且工作正常,但是当我通过图形 API 删除时,我得到了 403 Insufficient permissions to complete the operation。
我正在通过 graph rest API 尝试这个。我试图删除的用户也是通过 rest 调用创建的。用户与应用程序在同一个租户中,所以我不想从多个租户中删除用户。
看来我需要做的是给应用程序全局管理员或公司管理员权限,但我对在哪里以及如何执行此操作感到困惑。
任何帮助将不胜感激。
【问题讨论】:
标签: azure azure-active-directory azure-ad-b2c azure-ad-graph-api