Azure 中 checkMemberGroups Graph API 所需的最小权限集

nam*_*ata 6 azure-ad-graph-api microsoft-graph-api

AAD 应用程序中访问图形 API -checkMemberGroups 所需的最低权限集是多少?

这是我尝试使用的权限列表。这个集合可以进一步减少吗?我是否缺少任何强制性权限?

委派权限 -

微软图形 API

  • 阅读所有用户的完整资料

  • 阅读所有组

  • 以登录用户身份访问目录

  • 登录并阅读用户资料

Windows Azure 活动目录

  • 阅读所有用户的完整资料
  • 阅读所有组

  • 以登录用户身份访问目录

  • 登录并阅读用户资料

Dan*_*ian 0

这取决于您想要从 Graph 获取的数据类型。如果您只想登录最终用户并获取他们的基本个人资料信息,您只需设置Sign in and read user profile.

每个范围都与您要访问的某些数据或端点相关。找出您的场景所需的数据列表,然后将其与范围进行比较。