2017-11-24 5 views
1

Wir fügen in einer Azure AD-Anwendung für Microsoft Graph Berechtigungen hinzu, die anscheinend keine Auswirkungen haben.Verzögerung beim Ändern von Azure AD-Berechtigungen für Microsoft Graph mit Zertifikat?

Ich habe versucht, alle Berechtigungen von einer anderen bereits funktionierenden App zu entfernen, und es funktioniert immer noch ohne alle zugewiesenen Berechtigungen.

Gibt es bekannte Verzögerungen beim Aktualisieren von Berechtigungen? (Wir verwenden Anwendungsberechtigungen mit Zertifikaten).

Antwort

0

Ich kann bestätigen, dass es eine Verzögerung scheint. Nach mehr als 2 Stunden und ohne Änderungen hat es wie erwartet funktioniert.

0

Mit dem Endpunkt v1 können Sie Änderungen an Bereichen erzwingen, indem Sie Ihrer Authentifizierungs-URL prompt=consent hinzufügen.

Beachten Sie, dass, wenn die neue Berechtigung Administratoreinwilligung erfordert, diese auch erneut angewendet werden muss.

+0

Auch für die Anwendungsberechtigungen? Ich gewährte alle Berechtigungen direkt im Azure-Profil, um sicher zu gehen. Es fing an, 2-3 Stunden ohne Änderung von unserem Senden zu arbeiten, so scheint eine Verzögerung zu sein. –

0

Sorry für das Problem hier Jonas. Ich gehe davon aus, dass Sie entweder eine Einwilligungserfahrung für Ihre App durchgemacht haben (da Marc angezeigt wird, dass Sie sie erzwingen können) ODER dass Sie im Azure Portal nach der Änderung der App-Konfiguration auf "Berechtigungen erteilen" geklickt haben? Um es klar zu sagen, die Änderung der App-Konfiguration ändert nur die Berechtigungen Ihrer App Anfrage. Diese Berechtigungen müssen noch erteilt werden (entweder durch Zustimmung oder im Mandanten der Anwendung über die Schaltfläche Berechtigungen erteilen im Azure-Portal). Durch einfaches Ändern der App-Konfiguration werden Berechtigungen nicht erneut erteilt.

Unter der Annahme, dass die Berechtigungen erneut erteilt wurden, treten Verzögerungen bei der Aktualisierung der Subventionen auf? Wenn ja, senden Sie uns bitte den vollständigen Fehler, den Sie sehen (Client-Request-ID und Timestamp) und wir können einen Blick darauf werfen.

Hoffe dies hilft,

+0

Vielen Dank für Ihre Bewertung. Ich bin Administrator, also haben wir keine Admin-Einwilligung gemacht, aber alles wurde sofort gewährt. Das Problem war, dass es nach Stunden nicht wirksam wurde, so scheint es ein Problem im zugrunde liegenden Microsoft-System zu sein. Das Problem war bei mehreren Anwendungen und Abonnements für verschiedene Clients vorhanden, als wir getestet haben, um sicherzustellen, dass es nicht nur für diese Anwendung spezifisch ist. –

+0

Entschuldigung für die verzögerte Antwort. Bitte bestätigen Sie, dass Sie im Azure-Portal auf "Berechtigungen erteilen" geklickt haben. –

+0

Ja, tat ich. Ich bin mir 100% sicher, dass ich diese Art von Dingen täglich meistere. –

Verwandte Themen