撤销 Azure AD 应用程序的权限

Revoking permissions for Azure AD applications

我遇到了类似 的问题。从我的应用程序中撤销以下权限(登录并读取用户配置文件和读取所有组),并重新分配完全不同的权限(读取用户邮件 + 等待 20 分钟让新权限生效)后,我的应用程序仍然能够 query/read 域的组。我也尝试过撤销所有权限 => 应用程序清单文件中生成的 requiredResourceAccess 数组为空;等待 20 分钟让更改生效。 => 结果我的应用程序仍然能够查询域的组。 任何解释表示赞赏。

正如那个案例的回答所说,在应用程序注册中更改权限后,您需要单击 授予权限 按钮。

转到 Azure 门户 > Azure Active Directory > 应用程序注册 > Select 你的应用程序 > 所需权限 > 选择 API > 撤销权限 > 保存 > 授予权限

您可以到企业应用程序查看是否已撤销。

企业应用程序 > Select 您的应用程序 > 权限

如果要撤销该应用的所有权限,只需在企业应用中删除即可。