Azure active directory Microsoft Graph Approvalsignments via AD Group

Azure active directory Microsoft Graph Approvalsignments via AD Group,azure-active-directory,microsoft-graph-api,service-principal,Azure Active Directory,Microsoft Graph Api,Service Principal,我有多个托管服务标识(MSI),它们需要相同的权限集才能使用Microsoft Graph。我已经直接向其中一个MSI授予了权限,并且得到了预期的结果(在等待权限传播之后) 为了让生活更轻松,我决定创建一个安全组,给该组所需的权限,然后将各种MSI分配给该安全组。我已经验证了安全组的批准是正确的,但是组成员似乎没有按照预期继承访问权(即使在等待确保权限有时间传播之后) 有人知道这个场景是否受支持吗?我在GitHub上发布了相同的问题,并在那里得到了答案。最终的结果是,目前不支持此场景,但将来可能

我有多个托管服务标识(MSI),它们需要相同的权限集才能使用Microsoft Graph。我已经直接向其中一个MSI授予了权限,并且得到了预期的结果(在等待权限传播之后)

为了让生活更轻松,我决定创建一个安全组,给该组所需的权限,然后将各种MSI分配给该安全组。我已经验证了安全组的批准是正确的,但是组成员似乎没有按照预期继承访问权(即使在等待确保权限有时间传播之后)


有人知道这个场景是否受支持吗?

我在GitHub上发布了相同的问题,并在那里得到了答案。最终的结果是,目前不支持此场景,但将来可能会支持此场景


Hi@Brinan Ball,您是否将AAD应用程序中的
groupmemberships
设置为
Security group
?是的,@WayneYang MSFT,我设置了。我从MSFT的其他人那里得到了答案。抱歉没有在这里更新。我将发布一个答案,并将其链接到GitHub问题。