0

У меня есть приложение Azure для комплексных приложений (приложение daemon) с разрешениями на графику Microsoft api, теперь я могу читать все почтовые ящики для всей компании, что удивительный, но может вызвать некоторые проблемы с управлением бизнесом. Мы используем Outlook в Office 365. Есть ли способ указать почтовые ящики, к которым приложение может иметь доступ, а не иметь доступ ко всем почтовым ящикам/пользователям.Ограничить доступ к группам или отдельным почтовым ящикам с помощью сервисного приложения в Azure Ad

ответ

1

Приложение daemon, использующее учетные данные клиента для получения токена доступа.

Клиентский учетный поток используется как разрешение на предоставление лицензии, обычно, когда клиент действует от своего имени. И он не может указать почтовые ящики, к которым приложение может иметь доступ.

Вы можете достичь этого, выполнив бизнес-логику в приложении daemon.

+0

Спасибо, поэтому приложение-демон доступно для всего или ничего. Спасибо, что поняли это. –

+0

Да, вы были правы. Основываясь на моем понимании, приложение daemon должно работать в «безопасной» среде. Мы не должны беспокоиться об утечке токена. Поэтому ограничение доступа к ресурсам в бизнес-логике должно работать в этом сценарии. –