【问题标题】:Azure Active Directory appRoleAssignments "Permission being assigned was not found on application"Azure Active Directory appRoleAssignments“在应用程序上找不到分配的权限”
【发布时间】:2021-03-09 10:31:29
【问题描述】:

我正在尝试通过图形 API 将用户分配给 azure Active Directory 应用程序。 根据documentation,我已将权限分配给我的应用程序并授予管理员同意。 为应用程序授予以下权限。

我的图形 API 请求详细信息是

https://graph.microsoft.com/v1.0/users/user-id/appRoleAssignments

请求正文

{
    "appRoleId": "00000000-0000-0000-0000-000000000000",
    "principalId": "user-id",
    "principalType": "User",
    "resourceId": "objectId-of-service-principal"
}

来自 AD API 的响应仍然提到 在应用程序上未找到分配的权限 我还需要向应用授予哪些其他权限才能使请求正常工作?

【问题讨论】:

标签: azure azure-active-directory microsoft-graph-api


【解决方案1】:

我可以在我这边重现您的问题,这是由您提供的错误 appRoleId 引起的,appRoleId 应该是分配给用户的 appRole(在资源服务主体上定义)的 id ,如果你还没有定义,请按照doc定义。

要查找appRoleId,请在门户中导航至Azure Active Directory -> App registrations -> 找到您定义 appRole 的 AD 应用程序 -> Manifest -> appRoles -> 如下所示获取 id,它是 appRoleId

然后用它再次测试API,它工作正常。

【讨论】:

  • 谢谢@joy_wang。
猜你喜欢
  • 1970-01-01
  • 2016-07-07
  • 2018-02-17
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-12-02
相关资源
最近更新 更多