Azure active directory Microsoft Graph-me/ownedObjects-权限不足,无法完成操作
我们已经使用Microsoft Graph端点一段时间了,以获取所属组的列表 今天,如果调用此端点而不发送筛选器参数(例如,Azure active directory Microsoft Graph-me/ownedObjects-权限不足,无法完成操作,azure-active-directory,microsoft-graph-api,Azure Active Directory,Microsoft Graph Api,我们已经使用Microsoft Graph端点一段时间了,以获取所属组的列表 今天,如果调用此端点而不发送筛选器参数(例如,$select=id eq'GroupId'),我们会突然遇到以下错误 这对于我们获取所属组的列表非常有效,但是如果不对我们的组进行排序,我们将不得不重新编写如何获取所属组的列表。你知道为什么今天会发生这种事吗 从我们可以看出,这只会影响某些用户 关于权限,我们仅使用User.Read.All { "error": { "code": "Authorizatio
$select=id eq'GroupId'
),我们会突然遇到以下错误
这对于我们获取所属组的列表非常有效,但是如果不对我们的组进行排序,我们将不得不重新编写如何获取所属组的列表。你知道为什么今天会发生这种事吗
从我们可以看出,这只会影响某些用户
关于权限,我们仅使用User.Read.All
{
"error": {
"code": "Authorization_RequestDenied",
"message": "Insufficient privileges to complete the operation.",
"innerError": {
"request-id": "d1c4149d-a64e-4608-8cdf-50076c485dce",
"date": "2019-09-12T14:56:22"
}
}
}
我已经从我这边测试过了。权限
User.Read.All
适用于每种类型的用户的/v1.0/me/ownedObject
所以这个问题似乎来自微软服务。您可以联系Azure支持部门了解GraphAPI问题以跟踪您的请求。您是否使用Microsoft Graph Explorer重试调用同一端点?在图形资源管理器中重新分配所需的权限可能会有所帮助。@allen wu-感谢您的建议。不幸的是,这没有什么区别。您是否尝试在Azure AD app中重新分配权限?似乎是来自Microsoft server的更改。您可以就GraphAPI问题联系Azure支持以跟踪您的请求。