【问题标题】:Lookup user information in Microsoft Graph from a console app从控制台应用程序在 Microsoft Graph 中查找用户信息
【发布时间】:2017-07-20 21:55:15
【问题描述】:

我想使用他们的 ADID/SAMAccountName/UPN 从使用自己的凭据而不是在我的帐户下运行的控制台应用程序中查找人员的姓名和电子邮件地址。

如何使用 Microsoft Graph 做到这一点?

我正在跟进https://github.com/Azure-Samples/active-directory-dotnet-daemon-v2,但这似乎需要管理员访问权限。 (顺便说一句,有没有一种简单的方法可以在我公司的图表上找出管理员?)

我确实查找了 LDAP 查询,但域限制限制了搜索范围,我宁愿通过 Microsoft Graph 进行此操作。

【问题讨论】:

  • 应用程序权限需要管理员同意,您可以要求 IT 支持。
  • 回答你“顺便说一句”的问题,是的。最简单的是AzureAD PowerShell moduleGet-AzureADDirectoryRole | ? { $_.DisplayName -eq "Company Administrator" } | Get-AzureADDirectoryRoleMember
  • @PhilippeSignoret 谢谢帮助!

标签: azure-active-directory microsoft-graph-api


【解决方案1】:

访问 Microsoft Graph without user credentials(即使用 OAUTH 客户端凭据流)需要您的应用程序使用 Admin Consent。通常,此同意将由您的 IT 部门处理。

【讨论】:

    猜你喜欢
    • 2020-05-27
    • 2017-12-14
    • 2017-12-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多