Вам потребуется область User.Read
, а затем вызовите https://graph.microsoft.com/v1.0/me
вместо конечной точки API-интерфейса Azure AD Graph.Тем не менее, вы также можете запросить https://graph.windows.net/User.Read
в качестве области и вызвать AAD Graph, но этот API устарел, поэтому я бы предпочел использовать текущий API:)
Области, которые у вас есть (openid profile email
) влияет только на то, что в токене Id получает ваше приложение AFAIK, и не влияет на вашу способность вызывать API.