accessToken asociado para llamar a las API del (IdP), como se describe en Llamar a una API de un proveedor de identidad.
Sin embargo, si recibe Access Denied al llamar a la API del IdP, probablemente no haya solicitado los permisos correctos para el usuario durante el inicio de sesión. Puede solicitar los permisos correctos de una de estas dos formas.
Cambiar la configuración del proveedor de identidad

connection_scope al llamar al endpoint Authorize. Por ejemplo, si quieres solicitar a Google los alcances https://www.googleapis.com/auth/contacts.readonly y https://www.googleapis.com/auth/analytics, puedes pasarlos junto con el parámetro connection para asegurarte de que el usuario inicie sesión con su cuenta de Google:
Tenga en cuenta que, en la solicitud de ejemplo anterior, el valor del parámetro
connection_scope está codificado como URL. El valor decodificado que se envía a Google es https://www.googleapis.com/auth/analytics, https://www.googleapis.com/auth/contacts.readonly