Mam utworzoną aplikację w https://apps.dev.microsoft.com
(platformy: Web)Microsoft Graph API - AADSTS90094: Dotacja wymaga uprawnień administratora
Ta aplikacja wymaga zgody administratora dla niektórych uprawnień. Pamiętam, w przeszłości, dostęp do https://login.microsoftonline.com/{tenant name}/adminconsent?client_id={application id}&state={some state data}&redirect_uri={redirect uri}
z kontem administratora, aby dać uprawnienia dostępu do zasobów w naszej organizacji, które może udzielić tylko administrator. Stamtąd użytkownicy musieli wyrazić zgodę na poziomie użytkownika, aby móc korzystać z aplikacji.
Teraz mogę z powodzeniem zalogować się przy użyciu konta administratora, a aplikacja działa zgodnie z oczekiwaniami, ale wciąż uzyskać monit, dla użytkowników, z następującym komunikatem:
You can't access this application APP NAME needs permission to access resources in your organization that only an admin can grant. Please ask an admin to grant permission to this app before you can use it.
Have an admin account? Sign in with that account
Return to the application without granting consent
komunikat o błędzie jest: AADSTS90094: The grant requires admin permission.
które nie wydają się być udokumentowane gdziekolwiek ..
Jeśli kliknę na Have an admin account? Sign in with that account
i zaloguję się na konto administratora, to działa, ale próbuję ponownie, używając zwykłego konta użytkownika, otrzymam powyższy komunikat ponownie.
EDIT: więc pozbawiony uprawnienia do minimum. celownicze w mojej aplikacji są teraz: openid
, profile
, user.read
i Microsoft Graph Uprawnienia są teraz na delegowanych uprawnień: Mail.Send
, User.Read
. Nic w Uprawnienia aplikacji i NADALĘ otrzymuję powyższą wiadomość dla zwykłych użytkowników! Ktoś z Microsoft ma jakieś informacje na temat kodu błędu AADSTS90094?
Właśnie badam ten sam problem dla mojej aplikacji dla wielu dzierżawców. Znalazłeś coś jeszcze? – sergej
Cześć @sergej, nic jeszcze niestety. Zajęło to najlepszą część mojego dnia. Nie jestem pewien, co zmieniło się w ciągu ostatnich kilku miesięcy, podobna aplikacja z podobnymi prawami działała po jednorazowej decyzji administratora. Wygląda na to, że zgoda administratora nie ma żadnego skutku i użytkownicy nie mogą się połączyć. –
Czy mógłbyś pokazać uprawnienia dodane do interfejsu graficznego? –