2017-07-17 15 views
-1

o365アカウントがグローバル管理者ではなく、単にユーザーである場合、私はAzure ADで権限を与えることができませんか? Azure ADで適切な特権を与えなければ、私は連絡先を得ることができません。例えば、graph.windows.net/{tenantId}/contacts連絡先を取得するには管理者である必要がありますか? - Azure AD Graph API

アクセストークンを使用してHTTPリクエストを使用)

答えて

3

いいえ、必要ありません。

管理者なしのユーザーは、管理者特権を必要としないアクセス許可を付与できます。連絡先を一覧表示するには、通常のユーザーが許可できるのはContacts.Readのアクセス許可だけです。

、あなたは以下のリンクを参照することができ、このRESTと権限について

もっと詳しく:

List contacts

Microsoft Graph permissions reference

+0

私がいることを知っているが、私はAzureのADグラフAPIを使用し、それが「権限が不十分であると述べています操作を完了してください。 – Magg

+0

[このサイト](https://jwt.io/)からトークンをデコードして権限がこのトークンに含まれているかどうかを確認して、 'roles'または' scp'クレームをチェックすることをお勧めします。はいの場合は、トークンを取得してもう一度テストして、この問題がサーバーのキャッシュによって発生していないことを確認してください。 –

+0

@Maggこの問題は修正されていますか? –

関連する問題