Разрешения Active Directory для API Office 365
Я работаю от имени клиента и уже настроил приложение wpf для автоматической отправки электронной почты через API office365. Поэтому мне нужно настроить новый сейчас. Тот же клиент, та же запись AD, но новое приложение. Я использую тот же код, что и раньше, более или менее. Я продолжаю получать неавторизованный 401. Я идентифицирую разрешение приложения. Две вещи выпрыгивают.
Вышеперечисленное продолжает появляться, хотя мне удалось обойти это раньше.
Также я вижу это в нижней части экрана AD на портале.
"Вы имеете право выбирать только делегированные разрешения, которые имеют персональную область".
Поменяв идентификатор клиента на старое приложение, электронная почта отправляет нормально, поэтому это должно быть связано с разрешениями AD. Они кажутся очень удачными и пропускают, когда я получаю сообщение (изображение), но при обновлении поля для галочек кажутся отмеченными и разрешенными. Очень расстраиваюсь, что не могу обойти и доказал, что он работает с другим приложением и меняет идентификатор клиента. Любой совет будет с благодарностью принят. Scotts
1 ответ
Какова ваша роль в клиенте Azure AD? Я видел аналогичные проблемы с моим со-администратором, где похоже, что все проходит, но потом ошибки аутентификации. Если я создаю приложение и предоставляю ему ключи, все работает. Это странно, поскольку информация о роли в документации гласит, что со-администратор имеет те же разрешения, что и администратор службы, за исключением изменения ассоциации подписок на каталоги Azure.
https://msdn.microsoft.com/en-us/library/azure/hh531793.aspx