0

Microsoft Graph API를 사용하여 로그인 한 사용자가 그룹에 있는지 확인하려고합니다. 클레임 기반 인증을 사용하지만 반환 된 클레임 수는 150 개로 제한되어 있습니다. 내 사용자는 많은 그룹에 있습니다.) 문제는 Microsoft의 Active Directory에 서명했기 때문에 관리자가 아니며 사용자가 전체 Microsoft 디렉터리를 볼 수있게하는 것과 같은 서비스를 승인 할 수 없다는 것입니다.관리자 권한이 필요없이 Microsoft Graph API에서 로그인 한 사용자의 그룹에 액세스하려면 어떻게해야합니까?

그러나 this linkthis link이 합쳐지면 기능을 얻기 위해 관리자가 부여 할 수있는 권한이 필요하다는 것을 알 수 있습니다 (이미 다른 곳에서 볼 수있는 그룹을 볼 수 있음). 내가 부여 할 수있는 권한을 가진

https://graph.microsoft.com/beta/me/memberOf 

: 그것은 URL에 액세스하는 낮은 코드 원숭이로, 나를 위해 불가능 같은 것 같습니다. 나는 이것을 올바르게 이해하고 있으며, 내가하려고하는 것을 할 수있는 또 다른 방법이 있습니까?

답변

0

Microsoft Graph API를 사용할 때 이러한 권한을 부여하려면 관리자 권한으로 로그인해야합니다.

저는 이전 Azure AD Graph API를 사용해 보았습니다. 저기 작동하지만, 내 조직이 이전 Graph Explorer 응용 프로그램에 특별한 권한을 부여했는지 여부를 알지 못합니다.

https://graphexplorer.azurewebsites.net/을 시도하고 내가 어떻게 든 이전 응용 프로그램을 가지고 관련이 푸른 AD 그래프 작업을 생각 https://graph.windows.net/tenant/me/memberOf

+0

를 가져옵니다. 내 로컬에서 작동하도록 만들 수 있었지만, 내 dev 환경 인스턴스 AD 내 애플 리케이션. dev 인스턴스는 훨씬 더 새롭습니다. 앱용 새 로컬 AD 인스턴스를 만들 때 이전 AD 인스턴스와 동일한 사용 권한 및 매니페스트 설정을 가지고 있지만 적절한 권한이 없습니다. 그것은 제가 결정할 수 있었던 유일한 차이입니다. – Paige