У меня мультитенантное приложение js клиент с masal и Web Api все работает хорошо. Пользователь может войти в систему и использовать API.
Я пытаюсь прочитать группы объявлений, к которым принадлежит пользователь, с помощью Graph Api. Он отлично работает для пользователя в том же клиенте, где приложение было зарегистрировано, но если я использую пользователя из другого арендатора, у меня ошибка 403 (недостаточно прав для завершения операции.) При попытке доступа к / users / {userId} / memberOf конечной точки. После того, как я зарегистрировал приложения на azure для клиента и сервера, я установил соответствующие разрешения в разделе разрешений Api (Разрешение на приложение), который, как мне показалось, имеет место, но он должен пропустить что-то еще. Есть идеи, что мне не хватает?