Microsoft Entra ID OAuth Workflow – Unerwartete Berechtigung im Client Credentials Flow

Tsa 0 Zuverlässigkeitspunkte
2026-04-15T06:33:11.0566667+00:00

Hallo zusammen,

ich habe eine Frage zum OAuth-Workflow in Microsoft Entra ID.

Konkret geht es um den Client Credentials Flow. Dabei ist mir aufgefallen, dass im Zuge der Authentifizierung (Admin Consent Dialog) die Berechtigung „Sign in and read user profile“ angefordert wird – obwohl diese in Entra ID → App registrations → API permissions für die betreffende Anwendung nicht konfiguriert ist.

Nach meinem Verständnis sollte der Client Credentials Flow ja ohne Benutzerkontext funktionieren und somit keine delegierten Berechtigungen wie „Sign in and read user profile“ benötigen.

Daher meine Frage: Warum wird diese Berechtigung trotzdem angefordert?

Vielen Dank vorab für eure Hilfe!

Azure App Configuration
Azure App Configuration

Ein Azure-Dienst, der gehosteten, universellen Speicher für Konfigurationen von Azure-Apps bereitstellt.


Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.