Сначала нам нужно создать приложение в объявлении с «Поддерживаемые типы учетных записей» как Accounts in any organizational directory (Any Azure AD directory - Multitenant) and personal Microsoft accounts (e.g. Skype, Xbox)
. (Когда мы выбираем эту опцию, свойство accessTokenAcceptedVersion
в его манифесте будет 2
).
Затем нам нужно добавить в него область видимости, и когда мы запрашиваем токен доступа, нам нужно использовать openid api://xxxxxx/User.read
вместо только openid
в почтальоне в качестве предоставленный вами снимок экрана.
После этого мы можем запросить токен доступа (v2)
Анализировать маркер доступа, он покажет v2.
Обновление о том, как добавить область:
Мы можем добавить область в приложение на портале (показано на скриншоте ниже):
Затем мы можем скопировать объем непосредственно отсюда, как показано ниже: