【问题标题】:MS Graph api: access other users dataMS Graph api:访问其他用户数据
【发布时间】:2017-02-06 22:30:40
【问题描述】:

我正在构建一个使用 Microsoft Graph 的本机应用程序。

我正在使用 OAuth2 授权工作流来获取授权码: https://login.microsoftonline.com/common/oauth2/authorize?resource=https://graph.microsoft.com&prompt=admin_consent

我希望我的应用程序能够读取任何用户邮箱中的所有消息(当管理员登录时)。我可以阅读登录用户(在本例中为管理员)的邮件,但不能阅读其他用户的邮件(我收到 403 错误)。我已经在我的应用程序的 Azure 管理员中检查了每一个权限(委托)。当我在浏览器中授予对应用程序的访问权限时,我会获得大量权限列表,包括“读取和写入用户邮件”。

我对邮箱设置也有同样的问题,即使登录页面要求我授予“读写用户邮箱设置”权限(以及许多其他权限)。我正在使用以下查询值:请求授权码时 prompt=admin_consent。

管理员是否可以访问所有其他用户信息?

谢谢

【问题讨论】:

  • 我面临着类似的问题。你找到解决办法了吗?

标签: office365 microsoft-graph-api


【解决方案1】:

有了 Mail.Read 权限,即使您以管理员身份登录,您也无法从其他用户的邮箱中读取邮件。使用 Mail.Read.Shared 权限,如果您有权访问其他用户的邮箱,您将能够以您的身份登录并阅读他们的邮件。

【讨论】:

  • 所以我有 Mail.Read.Shared 权限,并且我可以访问另一个用户的邮箱,我如何告诉 graph 读取另一个邮箱?图表 url 是什么样的?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-03-02
  • 1970-01-01
  • 2012-01-04
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多