Azure AD Graph Explorer - разрешение на чтение всех групп - PullRequest
0 голосов
/ 27 августа 2018

Если я использую «Graph Explorer» (https://developer.microsoft.com/en-us/graph/graph-explorer) с обычным пользователем, я не могу прочитать все группы («Недостаточно прав для завершения операции»). Это поведение, которое я хочу.

Но если я использую «Azure AD Graph Explorer» (https://graphexplorer.azurewebsites.net) с одним и тем же пользователем, я могу читать все группы.

Почему?


UPDATE

С моим обычным пользователем я также могу создать группу: Пользователь в AD

Создание группы: Создание группы Azure AD Graph Explorer

1 Ответ

0 голосов
/ 28 августа 2018

В обозревателе графиков Azure AD доступ по умолчанию для пользователя включает чтение всех объектов каталога, поэтому обычный пользователь может читать все группы в обозревателе графиков Azure AD. enter image description here Подробнее см. В разделе Область разрешений API-интерфейса Azure AD Graph .

...