仅需委派权限才能获得管理员同意

时间:2020-04-16 19:44:14

标签: microsoft-graph-api

租户

  • T1-拥有多租户应用程序
  • T2和T3-T1应用程序的客户端

权限

Permissions

企业设置

T1,T2和T3均已启用企业设置,以允许用户安装包含公司数据的应用

Enterprise Settings

当我尝试认证为T2或T3的用户时,会收到以下消息;

enter image description here

2 个答案:

答案 0 :(得分:2)

  1. 启用admin consent workflow,这使最终用户可以请求访问需要管理员同意的应用程序。
  2. 请参阅Microsoft Graph API indicate which permissions的权限文档,需要管理员同意。
  3. 该应用需要分配。如果将某个应用程序配置为要求用户分配才能登录,则不允许用户同意该应用程序。

    Azure AD > 企业应用>(选择应用)> 属性> 需要用户分配吗?

  4. 有关更多详细信息,请参阅admin consent endpoint

答案 1 :(得分:0)

原来,我们的应用程序被Microsoft标记为具有风险。我们没有收到任何通知,唯一确定该通知的方法是您是否有权访问租户上服务主体的审核日志。