【问题标题】:Microsoft Graph API getting groupsMicrosoft Graph API 获取组
【发布时间】:2020-09-29 11:58:15
【问题描述】:

我正在使用 microsoft graph api 访问 azure Active Directory 中的组,我在 AAD 中创建了 2 个名为 OIC 的组,另一个名为 testing

当我使用 microsoft graph explorer 进行测试时,我使用的 URL

GET https://graph.microsoft.com/v1.0/groups

回复:

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#groups",
    "value": []
}

即使我在 AAD 中有组,为什么我会得到组的空值。

我已以管理员用户身份登录。

【问题讨论】:

  • 请告诉我们您是否能够使用 PowerShell Get-AzureADGroup 获取数据
  • 您能否在资源管理器中运行时分享您的图形 API 的屏幕截图,并请按照document 给出的指南进行操作
  • @SruthiJ-MSFTIdentity 我添加了截图。
  • 感谢您发布截图。我创建了新创建的组,并使用 Graph explorer 进行了测试,它对我有用。您能否提供您的图表日志的日志/时间戳,也请在邮递员处检查

标签: azure-active-directory microsoft-graph-api


【解决方案1】:

您似乎在不是您的主租户的租户中创建了组。

这意味着凭据仅由单个租户拥有。租户是由 Graph Explorer 基于域发现的。您不能使用 Graph Explorer 查询您的帐户是访客的租户,它只能查询拥有该帐户的租户。它从您(或您的应用程序)进行身份验证的租户中检索数据。它不能跨多个租户查询。

将这些凭据用于其他租户的唯一方法是强制 OAuth uri 使用该租户 ID 而不是 common。 Explorer 不支持此功能。您必须下载源代码并重新设计身份验证流程。

参考 SO 线程: https://stackoverflow.com/questions/53341544/how-can-i-change-default-tenant-in-microsoft-graph-explorer#:~:text=If%20you%20want%20to%20sign,use%20tenant%20query%20string%20parameter.&text=A%20simple%20url%20to%20go,or%20tenantId%2C%20both%20work)。

【讨论】:

    猜你喜欢
    • 2023-04-06
    • 2020-06-10
    • 1970-01-01
    • 2023-01-01
    • 2020-07-21
    • 1970-01-01
    • 1970-01-01
    • 2023-03-13
    • 1970-01-01
    相关资源
    最近更新 更多