标签: microsoft-graph
我将AAD服务负责人指定为AAD组的所有者,以便允许该服务负责人管理某些组而不必让他具有管理所有组的能力。
我希望该SP现在可以管理成员身份,但是在使用MS Graph时会收到以下错误消息。
代码:Authorization_RequestDenied 消息:特权不足,无法完成操作。
旧的AAD Graph API会导致类似的错误。
如何为服务主体提供仅管理选定的AAD组的方法?