Obtengo 403 para un usuario que inició sesión sin credenciales de administrador cuando busco:
https://graph.microsoft.com/v1.0/me/memberOfFunciona cuando estoy conectado como administrador.
¡ https://graph.microsoft.com/v1.0/me funciona bien!
Tengo permisos delegados en Azure y los acepté como administrador a través de la cadena de consulta prompt=consent .
Read all users' full profiles Read all groups Read directory data Access directory as the signed in user Recibo el token a través this.service.acquireToken(https://graph.microsoft.com)
Tiene el flujo de trabajo correcto pero los parámetros incorrectos.
prompt=consent se utiliza para obligar al usuario a volver a dar su consentimiento a los ámbitos requeridos. Por lo general, haría esto si sus alcances han cambiado y necesita que los usuarios vuelvan a autorizar su aplicación.
Esto no debe confundirse con prompt=admin_consent que se usa cuando tiene ámbitos que requieren la aprobación previa de un administrador antes de que el usuario estándar autorice su aplicación.
Puede encontrar más detalles sobre prompt y otros parámetros de consulta en este artículo .