AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-1078009

dot's questions

Martin Hope
dot
Asked: 2025-04-07 23:38:37 +0800 CST

Como configurar o MS Graph via SDK/cliente de serviço gráfico para permitir a criação de assinaturas de 30 dias?

  • 5

Descrição do problema:

Estou com um problema ao tentar criar/atualizar uma assinatura programaticamente, e ele reclama que só é possível criar uma assinatura com até 2 dias de antecedência. No entanto, quando entro no meu locatário pelo MS Graph Explorer, ele permite até 30 dias.
Aqui está um exemplo de assinatura que estou usando no Graph Explorer. Consigo alterar a data de validade para 6 de maio de 2025 e a assinatura é criada sem problemas.

Aqui está um trecho de dados que retorna quando faço um GET em minhas assinaturas (observe a data de expiração)

insira a descrição da imagem aqui

Entretanto, no meu aplicativo c# recebo a seguinte mensagem de erro:

insira a descrição da imagem aqui

O que tentei até agora:

Tentei alternar entre permissões de aplicativo e delegadas no registro do meu aplicativo no Azure. Atualmente, está definido como delegado:

insira a descrição da imagem aqui

Essa limitação é intencional? Ou existe uma maneira de criar uma assinatura de 30 dias pela API?

Qualquer sugestão será apreciada.

EDIT 1 Aqui está meu código que tenta criar a assinatura:

    public async Task<EntraGroupSubscription> CreateSubscriptionAsync(SubscriptionRequest request)
    {
        try
        {
            // Get configuration from database
            var configurations = await _configRepository.GetAllAsync();
            var config = configurations.FirstOrDefault();

            if (config == null)
            {
                throw new InvalidOperationException("No configuration found in the database. Please configure the EntraWatcher first.");
            }

            _logger.LogInformation("Configuration loaded with ExpirationMinutes: {ExpirationMinutes}", config.ExpirationMinutes);

            // Build notification URL details
            var notificationUrlDetails = new NotificationUrlDetails
            {
                AzureSubscriptionId = config.AzureSubscriptionId,
                ResourceGroup = config.ResourceGroup,
                PartnerTopic = config.PartnerTopic,
                Location = config.Location
            };

            // Log the minutes value that will be used for expiration
            var currentTime = DateTime.UtcNow;

            // Build the complete subscription request using properties from request and config
            var completeRequest = new CompleteSubscriptionRequest
            {
                ChangeType = request.ChangeType,
                NotificationUrlDetails = notificationUrlDetails,
                LifecycleNotificationUrlDetails = notificationUrlDetails, // Using same details for both
                // Explicitly set the resource to "groups" as per Microsoft documentation
                Resource = "groups",
                // Set the expiration using the configured minutes from configuration
                ExpirationDateTime = DateTime.UtcNow.AddMinutes(config.ExpirationMinutes).ToString("o"), // ISO 8601 format
                ClientState = config.ClientState,
                Description = request.Description
            };

            // Map CompleteSubscriptionRequest to Graph API subscription
            var graphSubscriptionDto = new Microsoft.Graph.Models.Subscription
            {
                ChangeType = completeRequest.ChangeType,
                NotificationUrl = completeRequest.NotificationUrl,
                LifecycleNotificationUrl = completeRequest.LifecycleNotificationUrl,
                Resource = completeRequest.Resource,
                // Set the expiration date directly using the configured minutes
                ExpirationDateTime = DateTime.UtcNow.AddMinutes(config.ExpirationMinutes),
                ClientState = completeRequest.ClientState
            };

            var createdSubscription = await _graphClient.CreateSubscriptionAsync(graphSubscriptionDto);


            if (createdSubscription != null)
            {
                // Map Graph API response to our domain entity
                var entraGroupSubscription = _mapper.Map<EntraGroupSubscription>(createdSubscription);

                // Add the description which isn't part of the Graph API response
                entraGroupSubscription.Description = completeRequest.Description;

                // Store subscription in table storage
                await StoreSubscriptionAsync(createdSubscription, completeRequest);

                return entraGroupSubscription;
            }

            return null;
        }
        catch (Exception ex)
        {
            _logger.LogError(ex, "Error creating subscription");
            throw;
        }
    }

Este é o método na camada de infraestrutura que cria o cliente gráfico e faz a chamada:

    public async Task<Subscription> CreateSubscriptionAsync(Subscription subscription)
    {
        try
        {
            var accessToken = await _tokenAcquisition.GetAccessTokenForUserAsync(new[] { "Group.ReadWrite.All" });    
            // Create a new GraphServiceClient with the acquired token
            var graphClient = new GraphServiceClient(
                new BaseBearerTokenAuthenticationProvider(
                    new TokenProvider(accessToken)));
            // Now make the API call with the new client that has the delegated token
            return await graphClient.Subscriptions.PostAsync(subscription);
        }
        catch (Exception ex)
        {
            _logger.LogError(ex, "Error creating subscription in Graph API: {Message}", ex.Message);
            throw;
        }
    }
  • 1 respostas
  • 41 Views
Martin Hope
dot
Asked: 2024-11-08 01:21:13 +0800 CST

Como atribuir usuários Entra User.Read.All e Group.Read.All do Graph Explorer

  • 5

Estou recebendo o mesmo erro descrito nesta postagem:

Microsoft Social Login Approval Required Popup , mas o contexto é que estou entrando no Graph Explorer como " [email protected] " e estou tentando criar uma assinatura específica que precisa de User.Read.All e Group.Read.All. Quando tento atribuir a mim mesmo essas permissões por meio do botão de consentimento do Graph Explorer, recebo o prompt que diz que preciso de permissão e para especificar um motivo pelo qual estou pedindo. Gostaria de me livrar desse prompt.

minhas configurações de consentimento do usuário são assim:

insira a descrição da imagem aqui

E minhas configurações de administrador: insira a descrição da imagem aqui

Os dois usuários autorizados a revisar solicitações de acesso são os únicos 2 usuários neste tenant de teste. Incluindo o que estou usando para fazer login no graph.

O ideal seria configurar meu locatário para que todos os usuários tenham user.read.all e group.read.all.

Tentei verificar Entra->Applications->Graph->Permissions. Tentei adicionar User.Read.All e Group.Read.All lá, mas ainda não consigo criar a assinatura que preciso. Qualquer dica seria apreciada.

Editar 1

No meu caso em particular, para fazê-lo funcionar, tive que permitir que os usuários solicitassem acesso ao aplicativo específico .
Permitir que os usuários solicitem acesso a este aplicativo? Sim

 Require approval before granting access to this application
 No

insira a descrição da imagem aqui

E quando entro como administrador global no Explorer, não recebo o prompt para consentir para todos os usuários.
Mas sua sugestão de permitir que os usuários solicitem acesso foi o que me alertou, então vou aceitar a solução.

  • 1 respostas
  • 38 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Reformatar números, inserindo separadores em posições fixas

    • 6 respostas
  • Marko Smith

    Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não?

    • 2 respostas
  • Marko Smith

    Problema com extensão desinstalada automaticamente do VScode (tema Material)

    • 2 respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Martin Hope
    Fantastic Mr Fox Somente o tipo copiável não é aceito na implementação std::vector do MSVC 2025-04-23 06:40:49 +0800 CST
  • Martin Hope
    Howard Hinnant Encontre o próximo dia da semana usando o cronógrafo 2025-04-21 08:30:25 +0800 CST
  • Martin Hope
    Fedor O inicializador de membro do construtor pode incluir a inicialização de outro membro? 2025-04-15 01:01:44 +0800 CST
  • Martin Hope
    Petr Filipský Por que os conceitos do C++20 causam erros de restrição cíclica, enquanto o SFINAE antigo não? 2025-03-23 21:39:40 +0800 CST
  • Martin Hope
    Catskul O C++20 mudou para permitir a conversão de `type(&)[N]` de matriz de limites conhecidos para `type(&)[]` de matriz de limites desconhecidos? 2025-03-04 06:57:53 +0800 CST
  • Martin Hope
    Stefan Pochmann Como/por que {2,3,10} e {x,3,10} com x=2 são ordenados de forma diferente? 2025-01-13 23:24:07 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve