Я создал зарегистрированное приложение в Azure, и мне будут предоставлены следующие разрешения API для Graph API следующим образом:
**
Directory.ReadWrite.All
Policy.Read.All
Policy.ReadWrite.TrustFramework
User.Invite.All
User.Read
**
Я планирую добавить список разрешений в Azure Каталог B2B, а затем пригласите гостевого пользователя в мой каталог, используя созданный мной принцип обслуживания.
С указанными выше разрешениями я могу прочитать текущую политику и отправить приглашение гостевому пользователю. Но я не могу добавить список разрешенных доменов в своем каталоге B2B.
Каждый раз, когда я пытаюсь обновить существующую политику, я получаю отказ в доступе, как показано ниже:
**
Set-AzureADPolicy -Definition $policyValue -Id $currentpolicy.Id | Out-Null**
Error
Set-AzureADPolicy : Error occurred while executing SetPolicy
Code: Authorization_RequestDenied
Message: Insufficient privileges to complete the operation.
InnerError:
RequestId: 4f161b70-f71c-4507-8b91-788457429fcc
DateTimeStamp: Wed, 08 Apr 2020 16:57:39 GMT
HttpStatusCode: Forbidden
HttpStatusDescription: Forbidden
HttpResponseStatus: Completed
At line:1 char:1
+ Set-AzureADPolicy -Definition $policyValue -Id $currentpolicy.Id | Ou ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : NotSpecified: (:) [Set-AzureADPolicy], ApiException
+ FullyQualifiedErrorId : Microsoft.Open.MSGraphBeta.Client.ApiException,Microsoft.Open.MSGraphBeta.PowerShell.SetPolicy
Кто-нибудь имел какие-либо идеи, чего здесь не хватает?
Также могу ли я подтвердить, что в данный момент поддерживается эта операция с Graph API?
Спасибо, Балайп