标签: azure-active-directory microsoft-graph
我们有一个作为应用程序管理员的帐户,并使用该帐户注册了一个应用程序。
尝试同时添加“应用程序”和“委派的”权限时,会出现一条消息,提示需要管理员批准。尝试从“应用程序权限”页面授予管理员同意时,会弹出以下图片
我们试图授予的权限是:
- Microsoft Graph:Reports.Read.All
- Office 365管理API:ServiceHealth.read
这些都是应用程序和委托的
这里到底发生了什么?
我们在做错什么吗?
答案 0 :(得分:1)
您需要使用Azure AD全局管理员帐户登录应用程序。(应用程序管理员无法执行此操作)
或者您可以要求您的Azure AD管理员在Azure门户上授予管理员同意。
转到您的应用程序-> API权限-同意。