【发布时间】:2020-12-21 05:21:05
【问题描述】:
要求是使用 Graph API Beta 从 Microsoft Bookings 访问详细信息。按照here 的步骤在没有用户的情况下获得访问权限,但在分配权限的步骤中,“预订”和“预订预约”的权限仅存在于委派权限中(您的应用程序需要使用登录用户访问 API)而不是在应用程序权限中(您的应用程序在没有登录用户的情况下作为后台服务或守护程序运行)。
如果没有此权限,我将无法使用 grant_type 作为 client_credentials 访问预订 API。使用已登录用户的问题是该用户启用了 MFA,因此无法使用 grant_type 作为密码访问 API。
谁能帮忙解决这个问题?提前致谢。
【问题讨论】:
-
Microsoft Bookings 不支持应用程序权限,只能使用委派权限,所以用户必须登录。您是否尝试过使用auth code flow? docs.microsoft.com/en-us/azure/active-directory/develop/…
-
感谢@CarlZhao 提供的信息。不,我没试过。那么,如果用户需要 MFA,我们可以使用身份验证代码流访问令牌吗?目前,我正在使用 HttpClient 检索访问令牌并使用它来构建 GraphServiceClient 对象。为用户启用 MFA 后,API 调用失败,错误描述为“error_description”:“AADSTS50076:由于管理员进行了配置更改,或者因为您移动到了新位置,您必须使用多重身份验证来访问“
” -
是的,身份验证代码流允许具有多重身份验证的用户登录应用程序。
标签: c# azure-active-directory microsoft-graph-api microsoft-graph-sdks microsoft-graph-booking