天蓝色中向Application.ReadWrite.OwnedBy注册的应用程序在同意页面上具有其他权限

问题描述 投票:0回答:1

以天蓝色向Application.ReadWrite.OwnedBy权限注册的应用程序在同意页面上具有其他权限。

  1. 我已在Portal.azure.com中注册了具有应用程序许可权'Application.ReadWrite.OwnedBy'的应用程序
  2. [当我尝试使用https://login.microsoftonline.com/organizations/v2.0/adminconsent?client_id=myid&redirect_uri=redirecturl&state=state1234&scope=https://graph.microsoft.com/.default获得同意时

我获得同意页面上显示的其他许可(登录并阅读用户个人资料)。我没有设置该权限,但仍显示在同意页面上。如何使用管理员同意端点避免这种情况?

azure azure-active-directory office365 microsoft-graph
1个回答
0
投票

我可以复制您的问题。

enter image description here

我想sign in and read user profile用于检查用户帐户是否是管理员。

实际上,即使单击Accept按钮,也不会为服务主体(企业应用程序)授予sign in and read user profile权限,因此不必担心。

检查service principal(Enterprise Application),只有Application.ReadWrite.OwnedBy

enter image description here

© www.soinside.com 2019 - 2024. All rights reserved.