授予托管标识 O365 管理 API 权限

Grant O365 Management API permissions to a managed identity

我正在尝试使用 Azure 函数通过 O365 管理 API 收集 O365 Activity 日志。 我想使用函数托管身份来执行此操作,但我目前找不到一种方法来将委派的 API 权限 "Read activity data for your organization" 授予我的托管身份。 (既不使用门户网站也不使用 powershell)

这可以通过使用托管身份来完成,还是我应该回退到使用存储了 oauth 凭据的常规 appreg

您可以直接向托管标识添加权限,如 post 中所述。