Azure API请求的正确作用域是什么

Azure API请求的正确作用域是什么,azure,azure-active-directory,Azure,Azure Active Directory,我需要为一个应用程序授予从另一个帐户访问某些数据的权限。我进行OAuth2身份验证,但在v2.0中,我们需要传递的不是资源,而是范围。例如,我想启动/停止虚拟机,或者只是列出它们,这的合适范围是什么 我只找到了这个参考,但我想它对新流程https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations#microsoftaad如果您以自己的身份登录(即使用已登录的用户),然后要

我需要为一个应用程序授予从另一个帐户访问某些数据的权限。我进行OAuth2身份验证,但在v2.0中,我们需要传递的不是资源,而是范围。例如,我想启动/停止虚拟机,或者只是列出它们,这的合适范围是什么


我只找到了这个参考,但我想它对新流程
https://docs.microsoft.com/en-us/azure/role-based-access-control/resource-provider-operations#microsoftaad

如果您以自己的身份登录(即使用已登录的用户),然后要请求的
范围
值为
https://management.azure.com/user_impersonation
。登录(并授予许可,如果需要)后,对Azure资源的访问将取决于登录用户的权限


如果这是一个进行无人值守访问的安全服务器,则只需使用“PlaceHolder”范围参数值
https://management.azure.com/.default
(作为一种表示您想要访问
https://management.azure.com
)。

谢谢您的回复,当我添加此
https://management.azure.com/user_impersonation
要查看范围,它拒绝我与我的个人帐户连接。但是我的清单文件中有一个设置
“signInAudience:“AzureADandPersonalMicrosoftAccount”
。我又做错了吗?Azure总是依赖Azure AD(组织帐户)。您的个人帐户很可能作为外部用户存在于Azure AD租户(目录)中。因此,尽管这似乎有悖常理,但请尝试使用(
https://login.microsoftonline.com/organizations/...
)。谢谢你的帮助,菲利普。我很感激