我已经实现了一个Azure Web API应用程序作为ASP.NET应用程序服务。它有一个应用程序注册,一切都像预期的一样。我可以从浏览器点击API并查看它返回的所有JSON。现在,我要做的是确保除了set list中的一个或多个应用程序之外,其他任何应用程序都不能从该端点实际获得任何内容。需要访问的应用程序都是我的组织/租户中的自定义应用程序。有了所有的灵活性和选项,我很难决定我需要做些
我有B2C本地账号,当我尝试使用应用程序发布令牌的Graph API获取/更新他们的个人资料信息时,它工作了。但当我尝试获取/更新他们的头像时,我得到了404个错误。请求:(GET)
{ "code": "ImageNotFound",
"message": "Exception of type 'Microsoft.Fast
你好,我正在尝试使用在服务主体中登录的Azure CLI命令 az ad sp列表 我收到错误消息:权限不足,无法完成操作。服务主体是订阅的所有者,并且已为Microsoft Graph和Azure ActiveDirectory Graph分配了Delegated API权限Directory.Read.All。我在另一个Azure租户上有一个类似的设置,其中相同的命令将为我提供具有相同