【发布时间】:2021-07-08 07:16:47
【问题描述】:
我正在尝试按照此处的说明通过 EWS 发送电子邮件: Authenticate an EWS application by using OAuth。我想配置委托身份验证,已在 Azure 上注册了我的应用,并添加了 API 权限“EWS.AccessAsUser.All”。
在 Azure Web UI 上,它告诉我不需要管理员同意,但是当我在上面的教程中运行示例代码时,出现异常:
var authResult = await pca.AcquireTokenInteractive(ewsScopes).ExecuteAsync();
会弹出一个登录窗口,在我输入用户名和密码后,它显示“需要管理员批准 - (MyAppName) 需要访问组织中只有管理员才能授予的资源的权限。请先让管理员授予此应用的权限,然后才能使用它。'
我必须得到管理员的同意吗? Azure UI 信息是否与弹出窗口所说的内容冲突?
谢谢!
【问题讨论】:
-
它需要用户或管理员同意,但取决于您的组织中用户同意的配置方式docs.microsoft.com/en-us/azure/active-directory/manage-apps/… 门户网站不会考虑到这一点,因此虽然用户可以同意其不适用的权限由于租户配置。
-
感谢您的评论!听起来是这样,我会与我的租户管理员重新检查。