外部組織のADユーザーが予定をOffice 365カレンダーイベントに同期させるSaaSアプリケーションを開発しています。Microsoft Graph Apiを使用したAzure Active DirectoryユーザーとSaaSアプリケーション
Adminユーザーシナリオ:アプリへ
- 管理輸入すべてのADユーザーを。
- このアプリケーションは、管理者をMicrosoftログインにリダイレクトして、アクセス許可を要求します。
- 管理者は、アプリがユーザーのカレンダーにアクセスできるようにします。
ノーマルusersScenario:アプリに
- ユーザーがログイン。
- ユーザーは、予定を作成してOffice 365カレンダーに同期します(権限を要求せずに)。
私はMicrosoftグラフAPIに次のエンドポイントを使用しています:
Authority = "https://login.microsoftonline.com/common/oauth2/authorize"
Resource = "https://graph.microsoft.com/"
私は通常、ユーザーが自分のMicrosoftデータへのアクセス権を与えたいと思った場合、私は彼らに「共通」のテナントを変更する必要がありますテナントID?
私の他の質問は、管理者の同意が自分のシナリオに基づいてどのように機能するのですか?
「ADユーザー」と言えば、Azure AD(クラウド)またはWindows Server AD(オンプレミス)を指していますか。 –
Azure Active Directory(クラウド) – h3n