0

Microsoft Graph APIへのアクセス権を持つAzure統合サービスアプリケーション(デーモンアプリ)を使用しているため、会社全体のすべてのメールボックスを読むことができます。素晴らしいですが、経営陣に懸念を提起するかもしれません。 Office 365でOutlookを使用します。すべてのメールボックス/ユーザーにアクセスする代わりに、アプリケーションがアクセスできるメールボックスを指定する方法があります。Azure Adのサービスアプリケーションを使用してグループまたは個々のメールボックスへのアクセスを制限する

答えて

1

クライアントクレデンシャルを使用してアクセストークンを取得するデーモンアプリ。

クライアントクレデンシャルフローは、通常、クライアントが自分のために行動しているときに、認可認可として使用されます。また、アプリケーションがアクセスできるメールボックスを指定することはできません。

これは、デーモンアプリケーションでビジネスロジックを実装することで実現できます。

+0

デーモンアプリはすべてにアクセスすることも、何もすることもありません。それをクリアしていただきありがとうございます。 –

+0

はい、あなたは正しいです。私の理解に基づいて、デーモンアプリは「安全な」環境で動くべきです。トークンの漏れを心配する必要はありません。したがって、このシナリオで動作するビジネスロジックでアクセスするリソースを制限してください。 –

関連する問題