Ein Azure-Dienst, der gehosteten, universellen Speicher für Konfigurationen von Azure-Apps bereitstellt.
Microsoft Entra ID OAuth Workflow – Unerwartete Berechtigung im Client Credentials Flow
Hallo zusammen,
ich habe eine Frage zum OAuth-Workflow in Microsoft Entra ID.
Konkret geht es um den Client Credentials Flow. Dabei ist mir aufgefallen, dass im Zuge der Authentifizierung (Admin Consent Dialog) die Berechtigung „Sign in and read user profile“ angefordert wird – obwohl diese in Entra ID → App registrations → API permissions für die betreffende Anwendung nicht konfiguriert ist.
Nach meinem Verständnis sollte der Client Credentials Flow ja ohne Benutzerkontext funktionieren und somit keine delegierten Berechtigungen wie „Sign in and read user profile“ benötigen.
Daher meine Frage: Warum wird diese Berechtigung trotzdem angefordert?
Vielen Dank vorab für eure Hilfe!