Office 365 API 活动目录权限

Office 365 API Active Directory Permissions

我代表客户工作,并且已经设置了一个 wpf 应用程序以通过 office365 自动发送电子邮件 api。 所以我现在需要设置一个新的。 相同的客户,相同的 AD 条目,但一个新的应用程序。 我或多或少使用与以前相同的代码。 我一直收到未经授权的 401。 我在应用程序上设置相同的权限。 有两件事跳出来。

上面一直出现,虽然我之前设法解决了这个问题。

我也在门户广告屏幕的底部看到了这个。

'You are authorized to select only delegated permissions which have personal scope.'

通过将客户端 ID 换成旧应用程序,电子邮件发送正常,所以这一定是由于 AD 权限。 当我收到消息(图片)时,它们似乎很碰运气,但在刷新时,复选框似乎被选中并被允许。 非常令人沮丧,因为我不能绕过并证明它可以与另一个应用程序一起使用并交换客户端 ID 我们将不胜感激地接受任何建议。 斯科茨

您在 Azure AD 租户中的角色是什么?我在我的共同管理员身上看到过类似的问题,看起来一切正常,但随后出现身份验证错误。如果我创建应用程序并向他提供密钥,一切正常。 这很奇怪,因为文档中有关该角色的信息表明共同管理员具有与服务管理员相同的权限,但更改订阅与 Azure 目录的关联除外。

https://msdn.microsoft.com/en-us/library/azure/hh531793.aspx