私たちは様々な環境で複数のAzureアカウントを持っています。私は、プレプロダクションと開発のために使用するアカウントにスキーマ拡張を作成することができますが、実際のAzureアカウントでは、セットアップが全く同じでもスキーマ拡張を作成できません。 Authorization_RequestDeniedのエラーメッセージが表示されて禁断のHTTP 403とスキーマ拡張を作成できません
{ "name": "SA", "dataType": "String", "targetObjects": [ "User" ] }
グラフAPIが返す:私はグローバル管理者のOAuth 2.0のトークンを使用してペイロードをhttps://graph.windows.net/ourinstance.onmicrosoft.com/applications/ourmultitenantappId/extensionProperties?api-version=1.6へのHTTP POSTを行い、当社の他のアカウントと同様に
。
グローバル管理者アクセスの役割を持っているユーザーアカウントを確認しました。古いAzureポータルと新しいAzureポータルで複数のグローバル管理者ユーザーアカウントを作成しました。ユーザーとマルチテナントのすべてのアプリケーション設定をプロダクション間で比較しました。 Azureアカウントと試作Azureアカウントを使用し、マニフェストを比較しましたが、無駄なものです。
私はこれらを少なくとも5回チェックしました。 Authorization_RequestDeniedエラーメッセージが表示されたままになっています。
私はおそらく逃した可能性のあるものは何ですか?
このアクティブディレクトリには現在登録されているスキーマ拡張がありません。テスト目的のために、私はMicrosoft GraphとWindows Azure Active Directory APIへの委任とアプリケーションの各アクセス許可を割り当てて、同じエラーメッセージを受け取りました。使用しているユーザーアカウントがグローバル管理者であることを再度確認しました。 – mob1lejunkie
403エラーの詳細エラーメッセージは何ですか? –
{ "odata.error":{ "コード": "Authorization_RequestDenied"、 "メッセージ":{ "ラング": "EN"、 "値": "十分権限が操作を完了します。" } } } – mob1lejunkie