Microsoft graph api 仅授权权限时需要管理员同意

Microsoft graph api 仅授权权限时需要管理员同意,microsoft-graph-api,Microsoft Graph Api,Tenaants T1-保存多租户应用程序 T2和T3-T1应用程序的客户端 权限 企业设置 T1、T2和T3都启用了企业设置,允许用户安装带有公司数据的应用程序 当我尝试作为T2或T3的用户进行身份验证时,我收到以下消息: 启用,使最终用户能够请求访问需要管理员同意的应用程序 请参阅权限文档以了解需要管理员同意的内容 该应用程序需要分配任务。当应用程序被配置为需要分配用户才能登录时,不允许用户同意该应用程序 Azure AD企业应用程序>(选择应用程序)>属性需要用户分配吗? 有关更

Tenaants

  • T1-保存多租户应用程序
  • T2和T3-T1应用程序的客户端
权限

企业设置

T1、T2和T3都启用了企业设置,允许用户安装带有公司数据的应用程序

当我尝试作为T2或T3的用户进行身份验证时,我收到以下消息:

  • 启用,使最终用户能够请求访问需要管理员同意的应用程序
  • 请参阅权限文档以了解需要管理员同意的内容
  • 该应用程序需要分配任务。当应用程序被配置为需要分配用户才能登录时,不允许用户同意该应用程序

    Azure AD企业应用程序>(选择应用程序)>属性需要用户分配吗?

  • 有关更多详细信息,请参阅

  • 启用,使最终用户能够请求访问需要管理员同意的应用程序
  • 请参阅权限文档以了解需要管理员同意的内容
  • 该应用程序需要分配任务。当应用程序被配置为需要分配用户才能登录时,不允许用户同意该应用程序

    Azure AD企业应用程序>(选择应用程序)>属性需要用户分配吗?

  • 有关更多详细信息,请参阅


  • 结果我们的应用程序被微软标记为有风险。我们没有收到任何通知,唯一确定的方法是您是否有权访问租户上服务主体的审核日志。

    结果表明,我们的应用程序被Microsoft标记为存在风险。我们没有收到任何通知,唯一确定的方法是您是否有权访问租户上服务负责人的审核日志。

    谢谢您,Hari,我能够得到支持响应,看起来我们设置的一切都是正确的,但应用程序被标记为有风险。谢谢您,Hari,我得到了支持响应,看起来我们的所有设置都是正确的,但应用程序被标记为有风险。你是如何让Microsoft删除风险标志的?@LiamBolling我不确定,因为这超出了我的工作范围。你是如何让Microsoft删除风险标志的?@LiamBolling我不确定在我的工作范围之外处理