【问题标题】:Unable to add members to O365 group with Group.ReadWrite.All permission无法使用 Group.ReadWrite.All 权限将成员添加到 O365 组
【发布时间】:2019-07-02 07:01:44
【问题描述】:

无法将成员添加到具有 Group.ReadWrite.All 权限的组。

我为范围为 Group.ReadWrite.All 和 User.Read 的图创建了不记名令牌。我尝试调用下面的图形 API,它将一个成员添加到组中。令牌是使用具有所请求组的所有者成员身份的用户主体生成的。

但我可以在群组中进行其他活动,除了添加/删除成员。

POST https://graph.microsoft.com/v1.0/groups/{groupid}/members/$ref
{
    "@odata.id": "https://graph.microsoft.com/v1.0/users/{userid}"
}

也试过下面的身体

{
    "@odata.id": "https://graph.microsoft.com/v1.0/directoryObjects/{userid}"
}

收到错误:权限不足,无法完成操作。

【问题讨论】:

    标签: microsoft-graph-api


    【解决方案1】:

    要添加或删除群组成员(或所有者),您目前需要两者 Group.ReadWrite.All 和 User.ReadBasic.All(至少,您也可以使用 User.Read.All 来执行此操作)。

    查看它的一种方式是,您需要更新组的权限和读取要添加到组的对象的权限。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-09-10
      • 2018-09-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-09-01
      • 1970-01-01
      相关资源
      最近更新 更多