【问题标题】:Microsoft Graph Api - Azure Active Directory B2B collaboration invitation redemption - lost access to documentsMicrosoft Graph Api - Azure Active Directory B2B 协作邀请兑换 - 失去对文档的访问权限
【发布时间】:2018-08-20 20:18:52
【问题描述】:

我注意到一个非常奇怪的问题。如果用户拥有 Microsoft 帐户并接受邀请,系统将删除所有共享文档的权限。

  1. 上传文件:
await _graphClient.Drives[_driveId].Root.ItemWithPath(itemWithPath)
                            .Content.Request()
                            .PutAsync<DriveItem>(fileStream)
  1. 创建客人:
await _graphClient.Invitations.Request().AddAsync(new Invitation()
            {
                InvitedUserEmailAddress = email,
                InvitedUserDisplayName = displayName,
                SendInvitationMessage = false,
                InviteRedirectUrl = NullableString.Parse(ConfigurationManager.AppSettings["AppAddress"])
            });
  1. 添加权限:
await _graphClient.Drives[_driveId].Items[driveItemId].Invite(
                 recipients,
                 requireSignIn: true,
                 roles: new[] { "write" },
                 sendInvitation: false
             ).Request().PostAsync();

在文档的 onedrive 中,我看到用户被授予,但是一旦用户打开文档的 URL 并接受兑换到 azure Active Directory 的邀请,就会看到错误,无法访问文档。在 azure 目录中,如果接受条款,则首先将用户标记(源)为受邀用户,而不是 Microsoft 用户。

如果我在用户接受邀请兑换后重复相同的场景,则访问会按预期保持。那么有什么问题呢?为什么系统要删除访问权限?

【问题讨论】:

    标签: azure azure-ad-graph-api


    【解决方案1】:

    它仍然没有像我预期的那样工作,所以我不得不为我的客户找到不同的、不太方便的方法。

    解决方案: 1-创建文档 2- 创建邀请,但这次从 Microsoft azure 向 b2b 用户发送消息 3-客户需要接受隐私政策 4-接受重定向到我的系统并添加文档权限后

    预期的解决方案: 1-创建文档 2-创建邀请,没有来自 azure 的消息 3-为受邀用户 b2b 添加文档权限 4-如果用户打开文档必须接受隐私政策并且 Microsoft 重定向到文档 第4点不起作用。一旦用户接受隐私文档,用户就会看到拒绝访问做文档

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-04-27
      • 2019-12-20
      • 2023-03-31
      • 1970-01-01
      • 2022-01-09
      • 1970-01-01
      • 1970-01-01
      • 2017-10-12
      相关资源
      最近更新 更多