尽管是应用程序管理员,但仍无法在Azure AD中授予应用程序的管理员同意

时间:2019-10-15 18:45:27

标签: azure-active-directory microsoft-graph

我们有一个作为应用程序管理员的帐户,并使用该帐户注册了一个应用程序。

尝试同时添加“应用程序”和“委派的”权限时,会出现一条消息,提示需要管理员批准。尝试从“应用程序权限”页面授予管理员同意时,会弹出以下图片

Needs admin approval

我们试图授予的权限是:

- Microsoft Graph:Reports.Read.All

- Office 365管理API:ServiceHealth.read

这些都是应用程序和委托的

这里到底发生了什么?

我们在做错什么吗?

1 个答案:

答案 0 :(得分:1)

您需要使用Azure AD全局管理员帐户登录应用程序。(应用程序管理员无法执行此操作)

或者您可以要求您的Azure AD管理员在Azure门户上授予管理员同意。

转到您的应用程序-> API权限-同意。

enter image description here