- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我在代码中使用 GraphServiceClient 来访问数据的多个端点。
我有一个 GraphServiceClient(具有委派权限),其范围如下:Group.Read.All
。
我还有一个 GraphServiceClient(具有应用程序权限),其范围如下:User.Read.All、Mail.Read
。
我首先获得第一个客户端的组 ID,这里没有问题。然后我在以下代码中使用组 ID:
var users = await client
.Groups[id]
.Members
.Request()
.GetAsync();
现在需要以下范围Application - User.Read.All
,我在第二个客户端上拥有它,但是当我使用此客户端获取该组的成员时,它会给出以下消息:
Code: Authorization_RequestDenied
Message: Insufficient privileges to complete the operation.
是的,权限是由 AD 中的管理员授予的,我使用“graphresource”/.default 范围(仅适用于获取列表用户)。
我还需要Directory.Read.All
(现在无法测试)还是我错过了其他东西?
最佳答案
因为您已经拥有User.Read.All
权限。 Group.Read.All
应用程序权限足以让您的第二个客户获得该组的成员。
关于c# - Authorization_RequestDenied 获取组成员,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56742984/
我在代码中使用 GraphServiceClient 来访问数据的多个端点。 我有一个 GraphServiceClient(具有委派权限),其范围如下:Group.Read.All。 我还有一个 G
我正在尝试使用 API 端点 https://graph.microsoft.com/v1.0/users/ 获取 Exchange 目录中所有用户的列表这可以使用 Graph Explorer 来实
尝试使用 powershell 脚本创建新的客户端 key 。从 powershell ISE 执行 New-AzureADApplicationPasswordCredential 时,出现以下错误
如何使用此命令从图表中获取统一的组 $group = Get-PnPUnifiedGroup -Identity $sitetitle 然后我收到此错误: Get-PnPUnifiedGroup :
我必须在通过 Api 在 Web 应用程序上完成注册后更新用户的自定义属性。Api 具有使用 GraphServiceClient 构建请求并更新的逻辑。当我运行代码时抛出异常 Code: Autho
我必须在通过 Api 在 Web 应用程序上完成注册后更新用户的自定义属性。Api 具有使用 GraphServiceClient 构建请求并更新的逻辑。当我运行代码时抛出异常 Code: Autho
我正在使用具有定义权限Application.ReadWrite.All和User.ReadWrite.All(两者都包含在承载 token 中)的客户端应用程序(客户端凭据授予)来将用户的 acco
我有一个在运行 Terraform 脚本时使用的服务主体,它可以完成我需要做的 99% 的工作。不过,我随后需要使用 terraform 运行以下脚本来更新应用程序注册上的属性 - 因为这是唯一可以完
我们正在尝试使用图形 API 来设置由 Azure AD 管理的用户帐户的属性。这个想法是,在用户完成注册策略后,我们的后端 Web API 被调用(由 Azure AD)来设置用户无法自行设置的一些
我正在尝试通过 Azure DevOps 使用以下 terraform 代码创建 Azure AD 组。 # Create Azure AD Group in Active Directory for
我们正在尝试使用图形 API 来设置由 Azure AD 管理的用户帐户的属性。这个想法是,在用户完成注册策略后,我们的后端 Web API 被调用(由 Azure AD)来设置用户无法自行设置的一些
我正在尝试通过 Azure DevOps 使用以下 terraform 代码创建 Azure AD 组。 # Create Azure AD Group in Active Directory for
我有一个非常基本的 azure 功能: #r "Newtonsoft.Json" using System.Net; using System.Net.Http; using Microsoft.As
我有一个 VSTS 使用的服务主体来运行 Azure Powershell 脚本。我尝试调用的命令是 Get-AzureRmRoleAssignment。我收到以下错误消息 "Exception"
运行以下代码并尝试使用自动化 Runbook 帐户从 Azure AD 获取值。它给出权限被拒绝错误。我有Followed these steps ,还是拿不出结果。如果有人遇到类似问题或知道如何解决
我尝试使用 Graph API 获取有关 Azure Active Directory 组的信息,但我不断收到“Authorization_RequestDenied”响应。 这个问题类似于Insuf
我正在创建一个 C# 控制台应用程序,该应用程序正在为特定租户读取和创建 Azure AD 帐户。我添加了一个 Azure AD 应用程序并记下 AppId、AppKey( secret )、Tena
尝试使用统一 API 获取所有组。使用此 URL - https://graph.microsoft.com/beta/myorganization/groups但收到 403 - 代码:“Autho
我正在尝试使用以下 terraform 代码创建 Azure AD 组 # Required Provider terraform { required_providers { azure
我正在尝试使用以下 terraform 代码创建 Azure AD 组 # Required Provider terraform { required_providers { azure
我是一名优秀的程序员,十分优秀!