我有部分工作的V3 Microsoft.Bot.Sample.AadV2Bot 示例。我可以检索有关当前用户的信息(例如me.DisplayName
),因此我知道AAD的基本配置正确,但是当代码尝试获取用户的管理员时,它将引发异常,提示“ Infufficient权限来完成操作”。。
我已将所有类型的权限添加为应用程序的 Microsoft Graph权限,作为 Delegated Permissions ,还将这些相同的权限添加至Web App Bot的 OAuth连接设置为:{{1} …但是仍然会出现相同的错误。
我无法执行的操作是让该应用程序再次询问我我在首次登录时提供初始权限后添加的新权限,因此我不知道这是否是一个问题。
所以我的问题是:
失败的代码在下面,它直接来自示例应用程序并添加了try / catch,因此我可以看到发生了什么。在以下行上引发了异常(“权限不足,无法完成操作” ):
email Mail.Read offline_access openid profile User.Read User.ReadBasic.All Directory.Read.All Directory.AccessAsUser.All Group.Read.All People.Read People.Read.All Reports.Read.All User.Read.All
这里是有问题的完整方法,其中包括上面的行:
manager = await graphClient.Me.Manager.Request().GetAsync() as User;