是否延迟使用证书更改Microsoft Graph的Azure AD权限?

时间:2017-11-24 15:29:55

标签: azure-active-directory microsoft-graph

我们在Microsoft Graph的Azure AD应用程序中添加权限,但似乎没有任何效果。

我尝试删除其他已经正常工作的应用程序的所有权限,但仍然无法分配所有权限。

更新权限时是否有任何已知的延迟? (我们正在使用带证书的应用程序权限。)

3 个答案:

答案 0 :(得分:1)

我可以确认这似乎是一个延迟。超过2小时后没有任何变化,它开始按预期工作。

答案 1 :(得分:0)

使用v1端点,您可以通过将prompt=consent添加到身份验证URL来强制更改范围。

请注意,如果新权限需要管理员同意,则还需要重新应用。

答案 2 :(得分:0)

对不起这里的问题乔纳斯。我假设您要么对您的应用程序进行了同意体验(因为Marc表示您可以强制执行)或者在Azure门户中,在进行应用程序配置更改后,您单击了“授予权限”?要明确的是,更改应用配置只会更改您的应用请求的权限。这些权限仍然需要被授予(通过同意或通过Azure门户中的授予权限按钮在应用程序的租户中) - 只需更改应用程序配置不会重新授予权限。

因此,假设重新授予权限,您是否看到授权更新发生延迟?如果是这样,请将您看到的完整错误(客户请求ID和时间戳)发送给我们,我们可以看看。

希望这有帮助,

相关问题