【问题标题】:Unable to "List channel messages" on Azure AD Graph API Beta无法在 Azure AD Graph API Beta 上“列出频道消息”
【发布时间】:2019-01-02 09:52:45
【问题描述】:

当我尝试列出频道消息时,我得到:

[...] "code": "UnknownError", "message": "Failed to execute backend request." [...]

此错误适用于我不属于的所有团队。

我在尝试从 Microsoft Flow(使用 HTTP GET)以及使用 Graph Explorer 调用 API 时遇到此错误:我使用的帐户具有 FULL 权限,但仍要求检查我的权限:

Failure - Status Code 403, 656ms Looks like you may not have the permissions for this call. Please modify your permissions

并且注册的应用程序具有调用该端点所需的授权权限:

GET /teams/{id}/channels/{id}/messages

https://docs.microsoft.com/en-us/graph/api/channel-list-messages?view=graph-rest-beta

这是因为“测试版”还是我错过了什么?

【问题讨论】:

  • 您是否从 Graph Explorer 收到同样的错误?您可以单击修改权限(左窗格)并查看您是否已授予 Group.ReadWrite.All 权限?
  • 在 Graph Explorer 上是的,我得到了:失败 - 状态码 403、705ms 看起来您可能没有此调用的权限。请修改您的权限 + 我已授予 Group.ReadWrite.All 权限
  • 顺便说一句:调用“获取频道信息”没有任何问题
  • 你能试试Create Team一次吗?

标签: oauth-2.0 microsoft-graph-api http-get azure-ad-graph-api microsoft-teams


【解决方案1】:

经过搜索和测试,我可以确认我没有理解委派权限的工作原理。

用户需要具有阅读聊天消息的权限,这意味着用户需要至少是被通话关注的团队成员。

我通过在帐户不是成员的团队/组上进行测试来确认这一点(结果 = Satus 代码 403),并且在将帐户添加到团队/组中后一切正常

这是否意味着目前为了能够列出来自组织中所有团队的频道消息,我们需要每个团队都有一个唯一的帐户成员(=在 microsoft-graph 调用中使用的帐户)?强>

如果有人遇到同样的情况,这个视频有助于更轻松地理解这个概念:https://www.youtube.com/watch?v=UPkHvy3eRCM

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-09-03
    • 1970-01-01
    • 1970-01-01
    • 2020-07-24
    • 2022-07-29
    • 1970-01-01
    • 2017-09-02
    • 1970-01-01
    相关资源
    最近更新 更多