Microsoft Graph Explorer授予权限

时间:2018-09-05 13:04:58

标签: office365 azure-active-directory

我对与Microsoft Graph Explorer有关的问题很少,不胜感激

  1. 如果我登录到Graph Explorer浏览器门户(https://developer.microsoft.com/en-us/graph/graph-explorer#)以测试API,则可以说我使用 name@XXXX.com ,其中 XXXX 是租户ID,管理员将管理员访问权限提供给 name@XXXX.com ,我可以执行所需的操作。但是,如果我使用 name@outlook.com 登录,我的管理员将如何授予管理员访问权限(这是少数权限所必需的),因为 name@outlook.com 并非如此租户ID或如何获得 name@outlook.com 的管理员权限?

  2. App Registration Portal中的 Delegated和Application 权限到底是什么。正如我在Microsoft文档中看到的那样,Delegated权限是针对已登录用户 。现在的样子,到底在哪里?就像他们属于那个特定的租户一样吗?

1 个答案:

答案 0 :(得分:0)

  

我的管理员将如何授予管理员访问权限(少数几个需要   权限),因为name@outlook.com不是租户ID,否则我将如何获得   拥有对name@outlook.com的管理员权限?

为此,您可以在Azure门户中将相关的目录角色分配给name@outlook.com。

enter image description here

  

什么是App中的委派权限和应用程序权限   注册门户。正如我在Microsoft文档中看到的那样,   委派权限适用于在场的登录用户。呈现为,   到底在哪里?就像他们属于那个租户一样吗?

委托权限:您的客户端应用程序需要以登录用户身份访问Web API,但访问权限受所选权限的限制。除非将权限配置为需要管理员同意,否则用户可以授予这种类型的权限。当您的应用程序通过传递客户端ID,机密(如果适用)和用户的身份验证令牌进行呼叫时,应用程序的有效权限将是用户和应用程序的最低组合。

应用程序权限:您的客户端应用程序需要直接访问Web API本身(没有用户上下文)。这种类型的权限需要管理员的同意,并且不适用于本机客户端应用程序。