<p>Par défaut, une application enregistrée est configurée pour demander “Lire le profil de l’utilisateur”, ce qui, une fois consenti par l’utilisateur, permet à l’application d’obtenir un jeton utilisateur (jeton d’identité si vous utilisez OpenID Connect) et de lire le profil de l’utilisateur connecté (y compris son adresse ou ses adresses e-mail) lors de l’appel à l’<a href="http://msdn.microsoft.com/library/azure/hh974476.aspx">Azure AD Graph API</a>. Les applications sécurisées par Azure AD doivent actuellement configurer les étendues de permissions qu’elles nécessitent à l’avance (dans le cadre de l’expérience d’enregistrement de l’application, sous la section “Permissions to other applications”).<br>
Ici, il semble que vous ayez spécifié <a href="http://Outlook.com">Outlook.com</a> comme ressource pour laquelle vous souhaitez un code et un jeton d’accès, mais votre application n’est pas configurée pour autoriser l’accès à O365 <a href="http://Outlook.com/Exchange">Outlook.com/Exchange</a> Online.</p>
<p>Veuillez essayer de définir la ressource dans votre requête sur Azure AD - <a href="https://graph.windows.net/">https://graph.windows.net/</a>. Cela <em>devrait</em> fonctionner pour vous. Vous pouvez ensuite échanger le code contre un jeton d’accès pour appeler l’Azure AD Graph API.</p>
<p>J’espère que cela vous aide.</p>