【发布时间】:2017-02-06 22:30:40
【问题描述】:
我正在构建一个使用 Microsoft Graph 的本机应用程序。
我正在使用 OAuth2 授权工作流来获取授权码: https://login.microsoftonline.com/common/oauth2/authorize?resource=https://graph.microsoft.com&prompt=admin_consent
我希望我的应用程序能够读取任何用户邮箱中的所有消息(当管理员登录时)。我可以阅读登录用户(在本例中为管理员)的邮件,但不能阅读其他用户的邮件(我收到 403 错误)。我已经在我的应用程序的 Azure 管理员中检查了每一个权限(委托)。当我在浏览器中授予对应用程序的访问权限时,我会获得大量权限列表,包括“读取和写入用户邮件”。
我对邮箱设置也有同样的问题,即使登录页面要求我授予“读写用户邮箱设置”权限(以及许多其他权限)。我正在使用以下查询值:请求授权码时 prompt=admin_consent。
管理员是否可以访问所有其他用户信息?
谢谢
【问题讨论】:
-
我面临着类似的问题。你找到解决办法了吗?
标签: office365 microsoft-graph-api