【发布时间】:2020-04-24 13:40:44
【问题描述】:
当使用https://graph.microsoft.com/.default API 修补 Azure AD 中的应用程序时,它会失败并出现以下错误:
"code": "Authorization_RequestDenied",
"message": "权限不足,无法完成操作。", ...
调用通过应用程序权限进行身份验证,并配置以下内容:Application.ReadWrite.All、Directory.ReadWrite.All。
$uri = "https://login.microsoftonline.com/$tenantId/oauth2/v2.0/token";
$resourceUrl = 'https://graph.microsoft.com/.default'
$body = @{ grant_type='client_credentials';client_id=$clientId;client_secret=$clientSecret;scope=$resourceUrl; }
$result = Invoke-RestMethod -Method Post -Uri $uri -Body $body
$accessToken = $result.access_token
$authHeader = "Bearer $accessToken"
$patchBody = '{
"displayName" : "dev2"
}'
Invoke-RestMethod -method PATCH -Uri https://graph.microsoft.com/v1.0/applications/$($app.Id) -Body $patchBody -ContentType application/json -Headers @{Authorization = $AuthHeader }
这里是 API 权限:
有可能实现吗?
【问题讨论】:
标签: powershell azure-active-directory azure-ad-graph-api