【问题标题】:Access shared mailbox via Microsoft Graph - "Access denied"通过 Microsoft Graph 访问共享邮箱 - “访问被拒绝”
【发布时间】:2020-08-31 10:20:25
【问题描述】:

我想通过 Microsoft Graph 访问共享邮箱。 到目前为止,我发现访问共享邮箱的是以下 GET 请求:“https://graph.microsoft.com/v1.0/users/{sharedmailboxmailaddress}/messages”

作为回应,我得到:

"error": {
    "code": "ErrorAccessDenied",
    "message": "Access is denied. Check credentials and try again.",
    "innerError": {
        "date": "2020-08-31T10:12:28",
        "request-id": "1346f752-1041-495e-b880-375c6011aa8a"
    }
}

我的用户拥有对此共享邮箱的完全访问权限 - 例如我可以在 Outlook 中读/写邮箱。 同意权限(修改权限)不是一个选项,因为我不是组织的管理员 - 我想我需要“Mail.ReadWrite.Shared”权限。

有没有办法因为我的用户对共享邮箱拥有完全访问权限而无需同意该权限?必须有一种访问邮箱的方法,而无需在组织中拥有管理员权限?

我期待着阅读答案:) 谢谢

【问题讨论】:

  • 您好,您检查我的答案了吗?有什么不清楚的地方吗?
  • @AllenWu 很有帮助,谢谢。我目前正在等待获得管理员的批准(选择我的帐户后,我收到消息:“需要管理员批准”)。这不是我的 azure 广告应用的错误设置,是吗?
  • 如果您的 azure 广告应用有任何其他需要管理员同意的权限,它将显示消息:“需要管理员批准”。因此,请确保没有此类权限。如果您必须添加这样的权限,请等待获得管理员的批准。
  • 顺便说一句,如果我的回答有帮助,您可以将其标记为已接受,这将有助于其他有同样问题的人。

标签: asp.net azure-active-directory microsoft-graph-api


【解决方案1】:

无论您的账户是否拥有共享邮箱的完全访问权限,都无法绕过 Azure AD 授权。

您应该知道需要注册 Azure AD 应用才能登录您的帐户。

权限由 Azure AD 应用程序控制。在您的情况下,“Mail.ReadWrite.Shared”权限是必要的。

只有添加此权限,您才能使用 Microsoft Graph 访问共享邮箱消息。

您可以要求您的管理员为您添加此权限。

事实上,“Mail.ReadWrite.Shared”不需要管理员同意。如果管理员启用用户可以同意应用代表他们访问公司数据,用户可以自行同意。

【讨论】:

  • 如果我的回答对您有帮助,您可以接受它作为答案(单击答案旁边的复选标记,将其从灰色切换为已填充。)。见meta.stackexchange.com/questions/5234/…。这对其他社区成员可能是有益的。谢谢。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-03-21
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-02-15
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多