无法从我的逻辑应用程序获取Azure Active Directory组

时间:2019-07-07 03:51:08

标签: azure azure-active-directory azure-logic-apps

尝试访问azure活动目录组信息,但遇到以下错误。

enter image description here

尝试了很多方法,但找不到确切的原因。

配置信息:

我收到了我的天蓝色广告group Id,并与我的电子邮件myemail@outlook.com关联

1 个答案:

答案 0 :(得分:1)

似乎您已使用您的个人Microsoft帐户配置了azure active directory逻辑应用连接器。根据我的理解,您无法通过myemail@outlook.com来实现此目的,而您已通过YourOrgEmail@YourTenant.onmicrosoft.com电子邮件登录。请参见以下屏幕截图:

enter image description here

您的案例:

我已经成功重现了您的问题,并使用我的组织电子邮件进行了配置,并获得了成功。请参见以下屏幕截图:

enter image description here

权限:

我也注意到许可也可能是问题。在这种情况下,您可能会遇到insufficient privilege: 401错误。因此,您至少需要以下权限:

权限类型:Application

权限名称:Group.Read.All

请参见下面的屏幕截图:

enter image description here

有关更多详细信息,请查看此official docs