【问题标题】:im trying to read/write user in azure b2c using web api , but Im getting Insufficient permissions我正在尝试使用 web api 在 azure b2c 中读/写用户,但我获得的权限不足
【发布时间】:2020-08-31 18:48:56
【问题描述】:

我正在使用 https://github.com/AzureADQuickStarts/B2C-GraphAPI-DotNet 使用图形 API 创建和读取用户。我已经在 b2c 中为应用程序添加了所需的权限(甚至还有一些额外的权限)。

当我尝试读取或写入任何用户时,它会给我一个权限不足的错误。 有什么帮助吗?

【问题讨论】:

  • 我们强烈建议您使用 Microsoft Graph 而不是 Azure AD Graph API 来访问 Azure Active Directory 资源。我们的开发工作现在集中在 Microsoft Graph 上,并且没有计划对 Azure AD Graph API 进行进一步的增强。 Azure AD Graph API 可能仍然适用的场景数量非常有限;有关详细信息,请参阅 Office 开发中心中的 Microsoft Graph 或 Azure AD Graph 博客文章。
  • 请参考 GitHub sample 和相关的[文档] (docs.microsoft.com/en-us/azure/active-directory-b2c/…)。如果您遇到问题,请告诉我们,让我们知道 corelationid 和时间戳详细信息

标签: azure-active-directory azure-ad-b2c azure-ad-b2c-custom-policy


【解决方案1】:

该示例使用服务帐户,即应用程序权限,而不是您的屏幕截图中的委派权限。您必须已将您的应用程序注册为 B2C 应用程序 - 而您需要使用第一个选项“仅此目录中的帐户”来创建它。然后将应用程序权限分配给 AAD Graph API。

理想情况下,您可以迁移到 MS Graph API,因为它是前进的 API。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-01-04
    • 2017-12-14
    • 1970-01-01
    • 2021-12-19
    • 1970-01-01
    • 1970-01-01
    • 2021-01-10
    • 1970-01-01
    相关资源
    最近更新 更多