Я построил разъем, который должен восстанавливать офисные группы.Справка: https://docs.microsoft.com/en-us/graph/api/directory-deleteditems-restore
Я сейчас тестирую разъем.Я вошел в Flow под своей обычной учетной записью, но установил соединение с учетной записью службы, которая имеет глобальные права администратора.Тест запускается нормально, когда я пытаюсь восстановить группу, принадлежащую учетной записи службы (созданной с помощью сценария подготовки). Однако, когда я пытаюсь восстановить группу для кого-то другого, я получаю отказано в доступе:
{
"error": {
"code": "Authorization_RequestDenied",
"message": "Access to restore soft deleted Group is denied.",
"innerError": {
"request-id": "d8905dcc-ef17-430f-99ae-92e1d5203b89",
"date": "2019-07-04T09:25:36"
}
}
}
Я проверил разрешения API, и у приложения есть разрешения приложения, которые упомянуты на странице MS.Кроме того, протестировано с Graph Explorer, получена та же ошибка:
Ошибка - Код состояния 403, 116мс Похоже, что у вас могут не быть разрешения для этого вызова.Пожалуйста, измените ваши разрешения.
Я проверил, и у него уже есть необходимые разрешения.
Обновление: когда я тестирую в Graph Explorer с выделенной глобальной учетной записью администратора, я могу восстановитьлюбая группа.
Итак, похоже, это какая-то проблема делегирования, может кто-нибудь объяснить и помочь?