首页 > 解决方案 > 在 Azure AD 中注册应用程序

问题描述

为了使用 Microsoft Graph 中可用的 REST API,我在 Azure AD 中注册了应用程序并添加了 API 权限。我选择使用委派权限而不是应用程序权限。

在应用程序可以使用 REST API 之前,这些权限是否必须由管理员授予。

请指教。

问候, 米娜

标签: microsoft-graph-api

解决方案


对于具有委派权限的应用场景,用户或管理员都同意应用请求的权限,并且应用在调用目标资​​源时被委派了充当登录用户的权限。非管理员用户可以同意某些委派权限,但某些更高特权的权限需要管理员同意。若要了解哪些管理员角色可以同意委派权限,请参阅Azure AD 中的管理员角色权限

以供参考,

请仔细阅读以下文章和以下要点,

  1. 请求个人用户同意
  2. 请求整个租户的同意
  3. 管理员限制的权限
  4. 使用管理员同意端点

推荐阅读