Arhn - архитектура программирования

Недостаточно прав для записи в расширения схемы

Я зарегистрировал расширение схемы для пользователей.

Я хотел бы использовать его для хранения данных о пользователях после того, как они вошли в приложение, однако я не могу определить разрешения. В моей учетной записи (администратора) я могу, без проблем, но в обычных учетных записях пользователей я получаю:

"error": {
    "code": "Authorization_RequestDenied",
    "message": "Insufficient privileges to complete the operation.",
    "innerError": {
        "request-id": "2ee94ed5-f351-4992-8db0-2e3b420aa581",
        "date": "2017-10-04T09:37:49"
    }
}

Причина, по которой я использую расширение схемы вместо открытых расширений (которые действительно работают), заключается в том, что мне нужно иметь возможность фильтровать пользователей по их расширению. Кажется, я не могу сделать это с открытым расширением.

Запрос PATCH выглядит следующим образом:

https://graph.microsoft.com/v1.0/me

{
    "extkh2zr49b_notifications":{
        "badgeCount":"0",
        "pushToken":"test",
    }   
}

И мои делегированные разрешения для приложения:

profile, openid, Directory.AccessAsUser.All, Directory.ReadWrite.All, User.ReadWrite.All


Ответы:


1

Я пришел к выводу, что обычные пользователи не могут редактировать свои расширения схемы. Я попытался предоставить все доступные разрешения.

Вместо этого я использовал открытое расширение. Я смог вернуть всех членов группы, а также их добавочные номера. Для меня этого было достаточно (гораздо лучше, чем проверять каждого пользователя в организации на наличие расширения ...)

Запрос ниже:

https://graph.microsoft.com/v1.0/groups/[idvisible/members/ $ / microsoft.graph.user? $ expand = extensions & $ select = id

Я не смог найти этого ни в одной официальной документации Microsoft, так что, надеюсь, он продолжит работать!

06.10.2017

2

Прежде чем обычный пользователь сможет использовать определенные области, сначала необходимо предоставить Согласие администратора для этих областей. В вашем случае для областей применения Directory.AccessAsUser.All, Directory.ReadWrite.All и User.ReadWrite.All требуется согласие.

Эта статья может оказаться полезной: v2 Endpoint and Admin Consent.

04.10.2017
  • Я использую конечную точку V1 и предоставил разрешение через портал Azure AD. Я попытался предоставить с помощью login.microsoftonline.com/common/adminconsent, но все еще получаю та же ошибка? 05.10.2017
  • Новые материалы

    Коллекции публикаций по глубокому обучению
    Последние пару месяцев я создавал коллекции последних академических публикаций по различным подполям глубокого обучения в моем блоге https://amundtveit.com - эта публикация дает обзор 25..

    Представляем: Pepita
    Фреймворк JavaScript с открытым исходным кодом Я знаю, что недостатка в фреймворках JavaScript нет. Но я просто не мог остановиться. Я хотел написать что-то сам, со своими собственными..

    Советы по коду Laravel #2
    1-) Найти // You can specify the columns you need // in when you use the find method on a model User::find(‘id’, [‘email’,’name’]); // You can increment or decrement // a field in..

    Работа с временными рядами спутниковых изображений, часть 3 (аналитика данных)
    Анализ временных рядов спутниковых изображений для данных наблюдений за большой Землей (arXiv) Автор: Рольф Симоэс , Жильберто Камара , Жильберто Кейрос , Фелипе Соуза , Педро Р. Андраде ,..

    3 способа решить квадратное уравнение (3-й мой любимый) -
    1. Методом факторизации — 2. Используя квадратичную формулу — 3. Заполнив квадрат — Давайте поймем это, решив это простое уравнение: Мы пытаемся сделать LHS,..

    Создание VR-миров с A-Frame
    Виртуальная реальность (и дополненная реальность) стали главными модными терминами в образовательных технологиях. С недорогими VR-гарнитурами, такими как Google Cardboard , и использованием..

    Демистификация рекурсии
    КОДЕКС Демистификация рекурсии Упрощенная концепция ошеломляющей О чем весь этот шум? Рекурсия, кажется, единственная тема, от которой у каждого начинающего студента-информатика..