Azure active directory Microsoft Graph-me/ownedObjects-权限不足,无法完成操作

Azure active directory Microsoft Graph-me/ownedObjects-权限不足,无法完成操作,azure-active-directory,microsoft-graph-api,Azure Active Directory,Microsoft Graph Api,我们已经使用Microsoft Graph端点一段时间了,以获取所属组的列表 今天,如果调用此端点而不发送筛选器参数(例如,$select=id eq'GroupId'),我们会突然遇到以下错误 这对于我们获取所属组的列表非常有效,但是如果不对我们的组进行排序,我们将不得不重新编写如何获取所属组的列表。你知道为什么今天会发生这种事吗 从我们可以看出,这只会影响某些用户 关于权限,我们仅使用User.Read.All { "error": { "code": "Authorizatio

我们已经使用Microsoft Graph端点一段时间了,以获取所属组的列表

今天,如果调用此端点而不发送筛选器参数(例如,
$select=id eq'GroupId'
),我们会突然遇到以下错误

这对于我们获取所属组的列表非常有效,但是如果不对我们的组进行排序,我们将不得不重新编写如何获取所属组的列表。你知道为什么今天会发生这种事吗

从我们可以看出,这只会影响某些用户

关于权限,我们仅使用
User.Read.All

{
  "error": {
    "code": "Authorization_RequestDenied",
    "message": "Insufficient privileges to complete the operation.",
    "innerError": {
      "request-id": "d1c4149d-a64e-4608-8cdf-50076c485dce",
      "date": "2019-09-12T14:56:22"
    }
  }
}

我已经从我这边测试过了。权限
User.Read.All
适用于每种类型的用户的
/v1.0/me/ownedObject


所以这个问题似乎来自微软服务。您可以联系Azure支持部门了解GraphAPI问题以跟踪您的请求。

您是否使用Microsoft Graph Explorer重试调用同一端点?在图形资源管理器中重新分配所需的权限可能会有所帮助。@allen wu-感谢您的建议。不幸的是,这没有什么区别。您是否尝试在Azure AD app中重新分配权限?似乎是来自Microsoft server的更改。您可以就GraphAPI问题联系Azure支持以跟踪您的请求。