具有范围Calendars.ReadWrite的Microsoft GraphAPI授权请求,要求管理员批准

时间:2020-07-13 11:34:49

标签: oauth-2.0 azure-active-directory microsoft-graph-api microsoft-graph-calendar

我正在重定向用户以登录并授权我的应用程序读取/写入其Office 365日历。这非常适合普通用户,但是当某人使用其工作帐户登录时,他们将获得“需要管理员批准”的批准。

但是根据文档, Calendars.ReadWrite 不需要管理员同意,如此处所述;

https://docs.microsoft.com/en-us/graph/permissions-reference#calendars-permissions

此外,当范围为日历。阅读时,没有“需要管理员批准”,并且授权适用于组织/工作帐户。

因此,有什么方法可以避免对Calendar.ReadWrite授权请求的管理员同意要求。

1 个答案:

答案 0 :(得分:0)

如果系统告知您您需要管理员批准才能获得通常不需要管理员同意的权限范围,则意味着您组织的管理员已禁用了您同意该权限的能力。租户管理员可以禁用您同意他们未批准的任何应用程序的“图形”权限范围的功能。在这种情况下,您会看到此错误。

您需要与管理员一起获得批准,使用个人Microsoft帐户(Outlook.com)或通过Exchange Online使用经过测试的Microsoft 365租户。