2016-10-24 5 views
2

Я вызываю Azure AD Graph API, используя токен локального администратора. Я продолжаю получать следующие сообщения об ошибках, независимо от того, какую конечную точку я вызываю.Azure AD B2C - Использование Azure AD Graph API

Как получить доступ к API-интерфейсу Azure AD?

{ 
    "odata.error": { 
    "code": "Authorization_RequestDenied", 
    "message": { 
     "lang": "en", 
     "value": "Insufficient privileges to complete the operation." 
    } 
    } 
} 

Мой URL

https://graph.windows.net/>tenant>/users/821d91b8-36e1-4b89-bd3a-4caecc40e4c9/memberOf?api-version=1.6 
+3

решил. Я не могу получить доступ к графическому API, используя обычное приложение. Я должен следовать этому руководству и создать «специальное приложение API графа» https://azure.microsoft.com/da-dk/documentation/articles/active-directory-b2c-devquickstarts-graph-dotnet/ – Middy

+0

Вы должны опубликовать это как ответ на ваш вопрос, а не комментарий, и поставите свой вопрос на вопрос. – Saca

ответ

1

Лазурное Graph API требует специальной регистрации заявки наряду с регистрации приложения, пользователи входа в систему с.

Следуйте инструкции ниже:

https://azure.microsoft.com/documentation/articles/active-directory-b2c-devquickstarts-graph-dotnet/

+0

Почему эти специальные приложения не отображаются на портале Azure AD B2C? – Raj

+0

Absolutely no idea' :-) – Middy

+0

То, что вы называете «особым», это v1 Azure AD Apps, тогда как B2C работает с (и показывает) v2 приложениями Azure AD – Saca