Oauth 2.0 访问被拒绝。检查凭据并重试。进程无法获取正确的属性

Oauth 2.0 访问被拒绝。检查凭据并重试。进程无法获取正确的属性,oauth-2.0,azure-active-directory,microsoft-graph-api,Oauth 2.0,Azure Active Directory,Microsoft Graph Api,我的一个Microsoft Graph令牌有问题 当我调试它时,我可以在JSON Web令牌负载中看到该令牌确实是针对Microsoft Graph APIaud=https://graph.microsoft.com而且我似乎有合适的作用域scp=Mail.ReadWrite-Mail.Send-User.Read 尽管在使用GET检索电子邮件时https://graph.microsoft.com/1.0/me/messages/或尝试创建一个新的帖子https://graph.micros

我的一个Microsoft Graph令牌有问题

当我调试它时,我可以在JSON Web令牌负载中看到该令牌确实是针对Microsoft Graph API
aud=https://graph.microsoft.com
而且我似乎有合适的作用域
scp=Mail.ReadWrite-Mail.Send-User.Read

尽管在使用
GET检索电子邮件时https://graph.microsoft.com/1.0/me/messages/
或尝试创建一个新的
帖子https://graph.microsoft.com/1.0/me/messages
我发现以下错误:

{
  "error": {
    "code": "ErrorAccessDenied",
    "message": "Access is denied. Check credentials and try again., The process failed to get the correct properties.",
    "innerError": {
      "request-id": "---",
      "date": "---"
    }
  }
}

我不知道该怎么解决这个问题。谢谢你的帮助。谢谢

我建议您使用get-rolegroupmember“organization management”cmdlet检查管理员是否具有组织管理权限


如果管理员没有权限,我建议您使用add-rolegroupmember cmdlet将管理员添加到此组以检查结果。此外,您还可以与具有与此人相同权限的用户进行检查,以查看是否得到结果,以及问题是在您这边还是在用户那边

您是否可以使用Outlook for the web()访问Exchange Online邮箱?我不知道,这不是我的帐户,我没有密码。我建议询问用户。可能他们没有邮箱,或者邮箱不在可访问的位置。不过我们可以请求OAuth作用域。我会询问并报告。第一条线索:我们订阅了邮箱推送通知,我们已经收到了4封电子邮件。