我是新来的Microsoft Graph API。 我看了网上很多文章来了解Microosft Garph API的使用在Azure的AD管理用户。 我创建一个基于Springboot REST API服务,这需要在Azure的AD创建用户。
我已经注册了我的Azure中的Active Directory应用程序。 我也为微软图形API“Directory.ReadWrite.All”权限。我想先尝试从微软Garph资源管理器用户在图形浏览器,我得给授权令牌的请求头。为了创建授权令牌,我跟随在链接中给出的指令https://docs.microsoft.com/en-us/graph/auth-v2-user 。我已经创建基于指令下列URL,以获得访问令牌。
https://login.microsoftonline.com/{mytenantID}/oauth2/v2.0/authorize?client_id=validclientID&response_type=code&redirect_uri=https://localhost:4200&response_mode=query&scope=Directory.ReadWrite.All&state=12345
当上述URL从Web浏览器访问,我得到一个消息,它说“需要管理员批准”。 我不是在Azure AD的管理员和我没有访问我的客户的联系,所以我很坚持。 任何人可以帮助我了解我是否有每次我需要通过MS图形API来访问“创建用户” Azure的AD的功能取得管理员的同意? 。 我也还需要Springboot API在创建用户functionaltiy。 在这种情况下,如何将管理工作的同意? 反正是,创建用户功能可以在没有管理员许可工作。
我发布这个问题之前已经阅读所以下面的两个问题
我如何才能找到管理员同意网址为Azure的AD应用程序需要的Microsoft Graph“读目录数据”的权限?
使用Microsoft图表创建用户