2017-07-17 40 views
-1

如果我的o365帳戶不是全局管理員,只是一個用戶,我無法授予Azure AD中的權限?因爲如果我沒有在Azure AD中授予適當的權限,那麼我無法獲得聯繫人,例如像這樣:graph.windows.net/{tenantId}/contacts是否有必要成爲管理員以獲取聯繫人? - Azure AD Graph API

(沒有登錄用戶,只是獲取訪問令牌並使用http請求)

回答

3

不,這不是必需的。

none admin用戶可以授予不需要管理員權限的權限。要列出聯繫人,您只需要普通用戶可以授予的Contacts.Read權限。

這個REST和許可,您可以參考以下鏈接的更多細節:

List contacts

Microsoft Graph permissions reference

+0

我知道,但我使用Azure的AD圖形API,它說「的權限不足完成手術。「 – Magg

+0

我建議你通過解碼[this site](https://jwt.io/)中的標記來檢查'roles'或'scp'聲明,以查看權限是否在此標記中。如果是,請獲取令牌並再次測試以確保此問題不是由服務器緩存引起的。 –

+0

@Magg問題是否已解決。 –

相關問題