2016-07-20 11 views
0

グラフエクスプローラを試すときに次のメッセージが表示されます。Microsoft GraphはADFSで動作しませんか?

Microsoft GraphはADFS認証をサポートしていますか?

Regard Dat。

申し訳ありませんが、サインインを、私たちはトラブルにあなたに署名を抱えている。 私たちは、不正な要求を受けました。

追加の技術情報: 相関ID:61daeae5-d95b-4d2f-a32c-880021f0b437 タイムスタンプ:2016年7月20日21:17:14Z AADSTS90093:呼び出しプリンシパルが原因権限の不足に同意することはできません。

答えて

0

Microsoft Graphとグラフエクスプローラの両方でAzure Active Directoryを使用して認証します。 Azure Active DirectoryをADFSにフェデレートできます。

表示されているエラーは、アカウントが確かにAzure Active Directoryアカウントであるが、管理者ではないことを示しています。

グラフエクスプローラでは、管理者以外のユーザーがログインして使用する前に、ログインして同意する必要があります。

あなたはこの時点で2つのオプションがあります。

  1. 連絡先管理者に、それは残りのエンドポイントの経由で「手動」クエリグラフ
  2. アプリケーションにログインして同意し、彼/彼女に尋ねます。これを行う方法のサンプルはこちらからご覧ください:http://dev.office.com/getting-started/office365apis
+0

サカ、あなたは私にこのプロセスを教えてください。 私は現在、概念の証明を試みているため、アプリケーションが作成されていません。 PowerShellを使用してテストを行っています。 – Dat

+0

動作中のPowerShellスクリプトは次のとおりです。 ' クリアホスト $ secpasswd =をConvertTo-SecureString 'MYPASSWORD' -AsPlainText -Force $資格=新オブジェクト可能System.Management.Automation.PSCredential(MyEmail、$ secpasswd) $ messagesuri =「https://でoutlook.office365.com/api/v1.0/me/messages ' #$ messagesuri =' https://outlook.office365.com/api/v1.0/me/folders/Inbox/messages ' $ messages = Invoke-RestMethod -Uri $ messagesuri - クレデンシャル$クレデンシャル $ messages.value | %{ \t $ mailitem = $ _ \t $件名= $ mailitem.Subject \t $イベントID = $ mailitem.Id \t $対象 } ' – Dat

+0

は実際に、私がいないと信じてグラフExplorerの新しいバージョンがあります管理者権限が必要な場合は、もう一度試して、それがあなたのために働くかどうか確認できますか? – Saca

関連する問題