Microsoft graph api 是否可以使用具有委派权限的microsoft graph api克隆团队(不是源团队的成员)?

Microsoft graph api 是否可以使用具有委派权限的microsoft graph api克隆团队(不是源团队的成员)?,microsoft-graph-api,microsoft-teams,microsoft-graph-teams,Microsoft Graph Api,Microsoft Teams,Microsoft Graph Teams,我能够创建一个新的团队。尝试使用团队Id(我不是此团队的成员或所有者)克隆团队时,使用Azure AD App注册并具有所有必需权限(具有Microsoft Graph权限创建和删除组或团队)。 但克隆团队时出现拒绝访问错误 Failed to CloneTeams. StatusCode: 403, ReasonPhrase: 'Forbidden', Version: 1.1, Content: System.Net.Http.StreamContent, Headers: { requ

我能够创建一个新的团队。尝试使用团队Id(我不是此团队的成员或所有者)克隆团队时,使用Azure AD App注册并具有所有必需权限(具有Microsoft Graph权限创建和删除组或团队)。 但克隆团队时出现拒绝访问错误

Failed to CloneTeams. StatusCode: 403, ReasonPhrase: 'Forbidden', Version: 1.1, Content: System.Net.Http.StreamContent, Headers:
{
  request-id: 7d37ee56-8aa3-44fd-83e6-d5e85fb88fab
  client-request-id: 7d37ee56-8aa3-44fd-83e6-d5e85fb88fab
  x-ms-ags-diagnostic: {"ServerInfo":{"DataCenter":"Central US","Slice":"SliceC","Ring":"4","ScaleUnit":"000","RoleInstance":"AGSFE_IN_11"}}
  Strict-Transport-Security: max-age=31536000
  Cache-Control: private
  Date: Fri, 25 Oct 2019 07:48:09 GMT
  Content-Length: 255
  Content-Type: application/json
}

@wajeed msft在上面的评论中回答了这一点,但他是对的——通过授权访问权限,您只能克隆(或访问)您所属的团队。如果需要克隆不属于的团队,则需要使用应用程序权限


为什么??因为这将是特权的升级。如果具有委派访问权限的应用程序可以向其他团队添加成员,则可以在未经团队所有者同意的情况下向租户中的任何团队添加用户。

具有委派访问权限的应用程序只能克隆(或访问)您是其成员或所有者的团队。如果需要克隆不属于的团队,则需要使用应用程序权限。下面是有关@bill bliss msft的更多信息。我正在使用全局管理员帐户执行上述操作。那么我想它应该能在克隆团队中发挥作用。但它给了我同样的错误