У нас есть приложение в производственной среде, сегодня мы обнаружили проблему, которая при обновлении атрибута " othermails " пользователя через graph api выдает сообщение об ошибке недостаточной привилегии. Это работало пару дней назад. Мы используем поток учетных данных клиента для получения токена доступа из Azure.
При поиске и устранении неисправностей я обнаружил, что если роль администратора каталога назначена пользователю-администратору приложения, тогда пользователь-администратор приложения может обновить атрибут othermails. Но пару дней назад все работало нормально без роли " Global administrator ". Мы не можем предоставить роль каталога «Глобальный администратор» всем администраторам приложений, это было ограничение, наложенное нашим клиентом.
Теперь мой вопрос: почему работает раньше, а сейчас нет? Microsoft меняет определение роли каталога или что-то в этом роде?