Microsoft Graph Explorer授予权限

问题描述 投票:0回答:1

我有几个与Microsoft Graph Explorer相关的问题,任何帮助表示赞赏

  1. 如果我登录Graph explorer portal(https://developer.microsoft.com/en-us/graph/graph-explorer#)来测试API,假设我使用[email protected],其中XXXX是租户ID,管理员访问由admin提供给[email protected],我是能够执行我想要的。但是,如果我使用[email protected]登录,我的管理员将如何授予管理员访问权限(少数权限需要),因为[email protected]不是租户ID,或者我如何获得管理员权限来命名@ outlook.com?
  2. 应用程序注册门户中的委派和应用程序权限究竟是什么。正如我在Microsoft文档中看到的那样,委派权限适用于已登录的用户。如同,在哪里?它们属于那个特定的租户吗?
office365 azure-active-directory
1个回答
0
投票

我的管理员将如何授予管理员访问权限(少数权限所需),因为[email protected]不是租户ID,或者我如何获得[email protected]的管理员权限?

为此,您可以在Azure门户中将相关目录角色分配给[email protected]

enter image description here

应用程序注册门户中的委派和应用程序权限究竟是什么。正如我在Microsoft文档中看到的那样,委派权限适用于已登录的用户。如同,在哪里?它们属于那个特定的租户吗?

委派权限:您的客户端应用程序需要以登录用户身份访问Web API,但访问权限受所选权限的限制。除非将权限配置为需要管理员同意,否则用户可以授予此类权限。当您的应用程序通过传递您的客户端ID,密码(如果适用)和用户的身份验证令牌来进行调用时,您的应用程序的有效权限将是用户和应用程序的最低组合。

应用程序权限:您的客户端应用程序需要直接访问Web API(无用户上下文)。此类权限需要管理员同意,并且也不适用于Native客户端应用程序。

© www.soinside.com 2019 - 2024. All rights reserved.