Я зарегистрировал приложение в нашей Azure AD (AAD), которое поддерживает многопользовательский режим.Эта регистрация успешно зарегистрирована в другом (клиентском) клиенте AAD (дано согласие администратора).
Я использую .Net Core 2.1 и библиотеку MSAL 2.0 для аутентификации.
Мне нужнополучить доступ к клиентскому AAD с помощью Microsoft Graph из нашего приложения для управления, чтобы прочитать клиентские группы AAD, когда я вошел в систему с пользователем из исходного AAD (где была создана регистрация приложения).
Я следовалэтой статье https://docs.microsoft.com/en-us/graph/auth-v2-service и запросил токен от клиента AAD (шаг 4).Когда я использую этот токен для доступа к клиентским группам AAD, я получаю сообщение об ошибке отказа в доступе.
Когда я создаю регистрацию приложения без использования многопользовательского режима в клиентском клиенте AAD, все работает просто отлично.Разве это не возможно, чего я хочу достичь?Я думал, что я не единственный, кто хочет получить доступ к клиентской AAD из приложения управления, но я не могу найти другие статьи, описывающие эту проблему.