私は文章に関して少し混乱しています。https://graph.microsoft.io/en-us/docs/authorization/permission_scopesアクセス許可 'Mail.Read'は、実際には 'Mail.Read.All'、Microsoft Graph APIドキュメントで意味ですか?
Mail.Readは2回表記されていますが、両方の意味が異なるようです。最初のインスタンス「[a]は、ユーザーのメールボックス内の電子メールを読むようにアプリケーションを誘導します」、2番目の「[a]は、ログインしていないユーザーがいないすべてのメールボックスのメールを読むようにアプリを設定します。 2番目の音は「すべて」の修飾子にふさわしく、最初のものと混同してはいけません。
これは、アクセス許可のスコープが前提条件(https://graph.microsoft.io/en-us/docs/api-reference/v1.0/api/user_list_messages)の場合に特に関係します。どのような行動が期待できますか?
私の主な質問は、サインインしたユーザーがすべてのメールを読むことを許可する権限を委任する方法がないと思っていることです。その代わりに、私たちはアプリ専用のアクセス許可を使用する必要がありますか?ドキュメントでは、アプリケーションのみのアクセス権なしで可能だったが、試行錯誤によって別の方法が示唆されていたという希望がほのめかされた。
最後の点についてはわかりません。管理者は、委任された権限のみを持つテナント内のすべての電子メールにアクセスできることを提案していますか?私はドキュメントが同意すると思うが、私は運がなかった。これはドキュメントに関する私の質問の性質です。私はちょうど何か間違ったことをしているのか、それともドキュメントであるのか、実際には、誤解を招くようなものであり、app-onlyパーミッション以外は本当に不可能です。 – piisexactly3
私はここで "管理者"は過負荷の言葉だと思います。テナント管理者は、Exchange /メールボックス管理者とは異なります。使用しようとしているユーザーアカウントの種類、アクセスしようとしているメールボックス、および取得している特定のエラーについてさらに詳しく調べることはできますか? –
私は[理解](https://support.office.com/en-us/article/About-Office-365-admin-roles-da585eea-f576-4f55-a1e0)の会社の管理者アカウントを使用しています。 -87090b6aaa9d?ui = en-US&rs = en-US&ad = US)は、グローバル管理者と同じです。メールボックスにアクセスしようとすると403エラーが表示されます。話題にならないかもしれない私の問題を診断するのではなく、実際には可能であり、私は間違ったことをしているという保証に満足しています。 – piisexactly3