Freigeben über

Graph error 403 FORBIDDEN Mit dem Code: 7505("Request authorization tenant mismatch.")

Ignition-Bot 0 Zuverlässigkeitspunkte
2025-10-20T15:47:16.21+00:00

Ich stoße seit einiger Zeit auf den Fehler 403 Forbidden mit Code 7505 („Request authorization tenant mismatch“). Ich möchte einen Teams-Voice-Bot erstellen, der im App-Only-Modus per Microsoft Graph API einem bestehenden Teams-Meeting beitritt. Dafür rufe ich den Endpoint

Code

POST https://graph.microsoft.com/beta/communications/calls

auf und übergebe die Meeting-ID aus den Besprechungsdetails unter „Beitrittsinformationen“ als Payload-Parameter.
Bildschirmfoto 2025-10-20 um 16.55.10

Ablauf im Detail:

java
User's image

Obwohl das JWT-Token auf jwt.ms den tid-Claim exakt mit TenantId zeigt und alle benötigten App-Only-Berechtigungen (Calls.JoinGroupCall.All, Calls.AccessMedia.All, Calls.Initiate.All, Calls.InitiateGroupCall.All, OnlineMeetings.ReadWrite.All) mit Admin-Consent erteilt wurden, erhalte ich weiterhin den Tenant-Mismatch-Fehler 7505.

Nun Meine Fragen:

  • Übermittle ich möglicherweise die falsche Meeting-ID im Payload?
  • Ist mein JSON-Payload oder ein anderer Teil des Requests fehlerhaft?
  • Muss ich in der Azure Bot Service-Ressource (Bot Channels Registration) zusätzliche Einstellungen vornehmen, die diesen Fehler auslösen könnten?
  • Gibt es erfolgreiche Beispiele für App-Only-Joins per /communications/calls und welche Tenant-Konfiguration war dabei notwendig?
Microsoft Teams
Microsoft Teams
Eine Plattform für Zusammenarbeit und Kommunikation, die Chats, Videobesprechungen, Dateifreigaben und App-Integrationen zusammenführt, sodass Teams von praktisch überall aus und in Echtzeit zusammenarbeiten können.
0 Kommentare Keine Kommentare
{count} Stimmen

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Gabriel-N 9,955 Zuverlässigkeitspunkte Externe Microsoft-Mitarbeiter Moderator
    2025-10-21T12:25:04.34+00:00

    Hinweis: Diese Antwort wurde automatisch übersetzt. Infolgedessen kann es grammatikalische Fehler oder ungeschickte Ausdrücke enthalten.

    Hallo Ignition-Bot

    Entschuldigen Sie die verspätete Antwort und vielen Dank, dass Sie sich im Q&A-Forum gemeldet und die Details Ihres Szenarios mitgeteilt haben. Ihrer Beschreibung zufolge tritt bei Microsoft Graph-Aufrufen für Anrufvorgänge oder zum Einladen von PSTN-Teilnehmern der Fehler 403 Forbidden (Code 7505) auf.

    Aus früheren Fällen geht hervor, dass dieser Fehler typischerweise auf eine Autorisierungs- oder Berechtigungsinkongruenz zwischen dem Zugriffstoken und der angeforderten Ressource hindeutet. Häufige Ursachen sind:

    • Der Tokentyp (delegiert vs. Anwendung) ist für das API-Szenario nicht geeignet.
    •  Erforderliche Anwendungsberechtigungen fehlen oder wurden nicht vom Administrator genehmigt.
    •  Der Mandantenkontext im Token stimmt nicht mit der Ressource überein, auf die zugegriffen wird.
    •  Richtlinien für bedingten Zugriff oder rollenbasierte Anforderungen blockieren die Anfrage.
    • Überprüfen Sie zunächst, ob der TID-Anspruch (Mandanten-ID) in Ihrem JWT mit dem gewünschten Mandanten übereinstimmt. Stellen Sie außerdem sicher, dass die Anwendung ihr Token vom richtigen Mandanten anfordert, und bestätigen Sie, dass Ihr GraphServiceClient mit einem Token initialisiert wurde, das für denselben Mandanten ausgestellt wurde, in dem sich die Ressource befindet. Einige Nutzer berichten von einer alternativen Problemumgehung: Sie können den Anruf direkt über Microsoft Teams Deep Links starten. Dadurch entfällt die Einrichtung eines Bots und die Registrierung einer Anwendung in Azure. Weitere Informationen finden Sie in diesem Thread: Request authorization tenant mismatch GraphServiceClient

    Bitte beachten Sie, dass die in diesem Thread verlinkte Ressource ausschließlich in englischer Sprache verfügbar ist. Wir entschuldigen uns aufrichtig für etwaige Unannehmlichkeiten für diejenigen, die Inhalte in deutscher Sprache bevorzugen oder benötigen. Leider wird derzeit keine deutsche Version dieses Materials von der Quelle bereitgestellt. Wenn Sie Hilfe beim Verständnis des Inhalts benötigen, empfehlen wir die Verwendung eines vertrauenswürdigen Übersetzungswerkzeugs oder -dienstes.

    Wir haben in letzter Zeit mehrere Berichte zum Fehler 7505 erhalten und untersuchen den Fehler weiter. Sie können versuchen, zu einem früheren Build zurückzukehren, um zu prüfen, ob sich das Verhalten ändert.

    Könnten Sie bitte den Standort Ihres Server-Mandanten für weitere Untersuchungen bestätigen?

    Bitte probieren Sie diese Vorschläge aus und teilen Sie uns das Ergebnis mit.


    Wenn die Antwort hilfreich ist, klicken Sie bitte auf "Antwort akzeptieren" und stimmen Sie der Antwort freundlich zu. Wenn Sie weitere Fragen zu dieser Antwort haben, klicken Sie bitte auf "Kommentieren".

    Hinweis: Bitte befolgen Sie die Schritte in unserer Dokumentation, um E-Mail-Benachrichtigungen zu aktivieren, wenn Sie die entsprechende E-Mail-Benachrichtigung für diesen Thread erhalten möchten.


Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.