2016-06-22 2 views
1

Im Probleme mit Endpunkt hat, wenn die client_credentials Grant-Typ mit (http://graph.microsoft.io/en-us/docs/authorization/app_only)Unzureichende Rechte um den Vorgang abzuschließen - App nur

https://graph.microsoft.com/v1.0/users 

ich

{#333 ▼ 
    +"error": {#314 ▼ 
    +"code": "Authorization_RequestDenied" 
    +"message": "Insufficient privileges to complete the operation." 
    +"innerError": {#304 ▼ 
     +"request-id": "37643af9-b9e9-4771-924f-b34c0e9d0d87" 
     +"date": "2016-06-22T13:38:06" 
    } 
    } 
} 

Im fähig, meine oauth zu bekommen Token kein Problem mit den Client-Anmeldeinformationen gewähren

{#319 ▼ 
    +"token_type": "Bearer" 
    +"expires_in": "3600" 
    +"ext_expires_in": "3600" 
    +"expires_on": "1466606585" 
    +"not_before": "1466602685" 
    +"resource": "https://graph.microsoft.com" 
    +"access_token": "OMITTED" 
} 

Ich habe ausgewählt auch die ordnungsgemäße Anwendung Erlaubnis

Read all users' full profiles 

Read all users' full profiles

Bitte lassen Sie mich wissen, was ich falsch mache.

+0

zu propagieren Wenn Sie ein Update zu den Berechtigungen gemacht hat die Admin eingewilligt die App nach dem Update gemacht wurde? Wenn Sie Ihr Zugangstoken hier kopieren: http://jwt.calebb.net/ welchen Wert erhalten Sie in den Rollen? –

+0

Hört sich falsch an, Ihnen ein Zugriffs-Token zu geben, auch habe ich es als Admin erstellt. – LukePOLO

+0

jwt.calebb.net wird das Zugriffstoken für Sie dekodieren. Dies bestätigt nur, welche Daten (insbesondere die Gültigkeitsbereiche) im Token durchkommen. Alle Registrierungen werden von einem Admin erstellt, dies ist jedoch nicht dasselbe wie die Autorisierung. Sie müssen den Auth-Workflow als Administrator durchlaufen, um dem angeforderten Zugriff zuzustimmen. –

Antwort

0

Die Berechtigungen einig Zeit dauern (10-30 Minuten)

Verwandte Themen