我正在尝试从https://graph.microsoft.com/v1.0/groups获取具有正确应用程序权限的组列表。我在portal.azure.com中创建了一个应用程序,并添加了应用程序权限(生成的客户端机密等)。这似乎可行,但是在添加和删除其他权限后,该应用程序停止了工作,因此我在工作且所有预期调用均正常工作的情况下,以相同的权限设置了一个新的应用程序(新的客户端ID和密码),https://graph.microsoft.com/v1.0/groups对于这个错误:
{
"error": {
"code": "Authorization_RequestDenied",
"message": "Insufficient privileges to complete the operation.",
"innerError": {
"request-id": "adad2794-0000-43f6-812c-091acec39f7c",
"date": "2020-03-06T12:18:58"
}
}
}
我知道其中一个组的GUID,我可以调用API列出组文件而没有和问题,但不能列出组!
我是否需要添加丢失的权限?我确定我已经添加了必需的权限,请参见屏幕截图。
答案 0 :(得分:0)
尝试Directory.Read.All
Group.Read.All意味着您可以阅读有关组的所有内容。