使用应用程序权限更新Azure AD密码

时间:2019-07-19 11:22:08

标签: http azure-ad-graph-api

我正在尝试使用具有应用程序权限的Windows Graph API更改其他用户的密码,但始终会收到403错误-权限不足。

如果使用委派权限,则Directory.AccessAsUser.All会执行此工作。但是,应用程序权限中没有此类权限。

PATCH https://graph.microsoft.com/v1.0/users/somebody@sandboxnice.onmicrosoft.com
Authorization: Bearer [token]
Content-type: application/json

{
"passwordProfile": {
"forceChangePasswordNextSignIn": false,
"password": "password00++"
}
}

状态码为403,应为204。

1 个答案:

答案 0 :(得分:0)

根据我的研究,我们不能使用应用程序权限来更新Azure AD用户的密码。有关更多详细信息,请参阅documentlink

enter image description here