撤消Azure AD应用程序的权限

时间:2017-11-14 07:37:36

标签: azure-active-directory azure-ad-graph-api

我遇到类似to this one的问题。从我的应用程序中撤消以下权限(登录并阅读用户配置文件和读取所有组),并重新分配完全不同的权限(读取用户邮件+等待20分钟以使新权限生效),我的应用程序仍然能够查询/读取域组。我也试过撤销所有权限=>应用程序的Manifest文件中生成的requiredResourceAccess数组为空;等待20分钟让更改生效。 =>结果我的应用程序仍然可以查询域的组。 任何解释都表示赞赏。

1 个答案:

答案 0 :(得分:1)

正如该案例所述,在更改了应用程序注册权限后,您需要单击授予权限按钮。

转到Azure门户> Azure Active Directory>申请注册>选择您的应用程序>所需权限>选择API>撤消权限>保存>授予权限

enter image description here

enter image description here

您可以转到企业应用程序以检查它是否已被撤销。

企业应用程序>选择您的应用程序>权限

如果要撤消应用程序的所有权限,只需在企业应用程序中删除它即可。